文章目录
漏洞描述
-
-
- 漏洞描述
- 影响范围
- 漏洞类型
- 环境搭建
-
- 第一步 下载
- 第二步 解压tai.zip文件
- 第三步 进入解压后的macos的bin目录
- 第四步 清除windows启动脚本
- 第五步 启动单节点模式
- 漏洞复现
-
- 第一步 访问“查看用户列表”界面
- 第二步 访问添加用户界面,添加用户
- 第三步 登录testa/testqwe
- 保存添加用户的poc,进行利用
- 修复建议
- 摘抄
-
- 2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nacos 存在一个由于不当处理User-Agent导致的未授权访问漏洞 。
- Nacos 致力于帮助发现、配置和管理微服务。
- Nacos 提供