【漏洞预警】Alibaba-Nacos命令执行

导言


文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。切勿用于网络攻击!!!


PART 


漏洞描述

Nacos 是一个开源的服务发现和配置管理平台,主要用于微服务架构中。Nacos 的名字源自于 "Naming and Configuration Service"(命名和配置服务)的缩写。它是阿里巴巴开源的项目,专门针对微服务架构提供了一个全面的、动态的服务发现、配置管理和服务管理平台。

漏洞POC

影响版本:nacos2.3.2、nacos2.4.0

https://github.com/ayoundzw/nacos-poc


修复建议

升级最新版本。 


个人星球,欢迎加入






——The  End——




免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐