您当前的位置: 首页 >  认证

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Alibaba Nacos权限认证绕过漏洞复现

星球守护者 发布时间:2021-01-25 20:12:30 ,浏览量:1

文章目录
      • 漏洞描述
      • 影响范围
      • 漏洞类型
      • 环境搭建
        • 第一步 下载
        • 第二步 解压tai.zip文件
        • 第三步 进入解压后的macos的bin目录
        • 第四步 清除windows启动脚本
        • 第五步 启动单节点模式
      • 漏洞复现
        • 第一步 访问“查看用户列表”界面
        • 第二步 访问添加用户界面,添加用户
        • 第三步 登录testa/testqwe
        • 保存添加用户的poc,进行利用
      • 修复建议
      • 摘抄

漏洞描述
  • 2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nacos 存在一个由于不当处理User-Agent导致的未授权访问漏洞 。
  • Nacos 致力于帮助发现、配置和管理微服务。
  • Nacos 提供
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0358s