关键漏洞信息 漏洞描述 类型: Terraform代码注入 影响: 当使用Terraformer进行基础设施配置时,可能允许具有管理权限的用户控制Gardener项目的种子集群。 严重性 CVSS v3 基本指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 无 - 范围: 改变 - 机密性: 高 - 完整性: 高 - 可用性: 高 CVSS评分: 9.9/10 (Critical) CVE ID CVE-2025-59823 影响组件 gardener-extension-provider-gcp gardener-extension-provider-azure gardener-extension-provider-openstack gardener-extension-provider-aws 影响版本 gardener-extension-provider-gcp = v1.46.0 gardener-extension-provider-azure >= v1.55.0 gardener-extension-provider-openstack >= v1.49.0 gardener-extension-provider-aws >= v1.64.0 缓解措施 更新到修复版本。