首页 > 其他分享 >Alibaba Nacos未授权访问CVE-2021-29441

Alibaba Nacos未授权访问CVE-2021-29441

时间:2022-12-12 18:45:36浏览次数:48  
标签:访问 29441 nacos Nacos 漏洞 授权 Alibaba

影响范围

Nacos <= 2.0.0-ALPHA.1

漏洞描述

2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nacos 存在一个由于不当处理User-Agent导致的未授权访问漏洞,攻击者可以通过该漏洞来创建新用户账户。

漏洞复现

1、nacos默认账号和密码为nacos/nacos。遇见nacos系统可以先试试默认口令,然后再试试未授权访问漏洞是否存在。

 2、查看用户列表

http://192.168.174.236:8848/nacos/v1/auth/users?pageNo=1&pageSize=1   可以通过修改pageNo参数的值来查看目标系统内所有账号。

3、添加用户test。

 4、登录测试

 

 漏洞修复

升级版本

 

标签:访问,29441,nacos,Nacos,漏洞,授权,Alibaba
From: https://www.cnblogs.com/pursue-security/p/16976844.html

相关文章

  • Ubuntu20.04 Java相关环境(JDK、Mysql、Redis、nacos、influxdb)部署以及运行
     重装了系统,系统版本号为:Ubuntu20.041、云平台登录云平台,选择要重装的服务器,关机、一键重装即可 2、安装jdk下载jdk-8u341-linux-x64.tar.gz,并复制到服务器目录下,比......
  • Nacos服务管理平台部署
    什么是Nacos是DynamicNamingandConfigurationService的首字母简称,一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。是构建以“服务”为中心的现......
  • 连接nacos出错
    NacosServercheckfail,pleasecheckserver101.200.84.241,port9848isavailable解决方法:dockerrun-d-p8848:8848-p9848:9848-p9849:9849-eMODE=sta......
  • springcloud-alibaba dubbo/feign 20220905
    Feign组件为内部服务通信(声明式HTTP客户端)简洁、方便、优雅微服务之间的通信RESTAPIHTTP并不会开启KeepAlive功能,当前连接为短连接,每次请求都需TCP连接,效率低下 外部服......
  • 0停机迁移Nacos?Java字节码技术来帮忙
    摘要:本文介绍如何将SpringCloud应用从开源Consul无缝迁移至华为云Nacos。本文分享自华为云社区《0停机迁移Nacos?Java字节码技术来帮忙》,作者:华为云PaaS服务小智。1.市场......
  • Spring Cloud Alibaba
    依赖<dependencyManagement><dependencies><dependency><groupId>com.alibaba.cloud</groupId><artifactId>spring-cloud-aliba......
  • Nacos - CP 架构 Raft源码
    Raft和ZAB都是分布式一致性协议Paxos的简化,两者很类似,主要包括两部分:1.leader选举(半数以上节点投票同意)2.集群写入数据同步(两阶段提交,半数以上节点写入成功)集群Leader选......
  • Nacos
    Nacos安装&启动Nacos作为注册中心从Eureka切换到NacosMaven父工程加入alibaba的Nacos管理依赖<!--Nacos管理依赖--><dependency>......
  • Nacos - 配置中心
    Nacos提供用于存储配置和其他元数据的key/value存储,为分布式系统中的外部化配置提供服务端和客户端支持。使用SpringCloudAlibabaNacosConfig。spring.application......
  • 旧版本更新nacos2.1.1后启动报错...Unknown column ‘encrypted_data_key‘ in ‘fiel
    ALTERTABLEconfig_infoADDCOLUMNencrypted_data_keytextNOTNULLCOMMENT"秘钥";ALTERTABLEconfig_info_betaADDCOLUMNencrypted_data_keytextNOTNULLCOMM......