Alibaba Nacos derby 未授权访问(CVE-2021-29442)

日期: 2021-08-18 | 影响软件: Alibaba Nacos | POC: 否

漏洞描述

Alibaba Nacos /derby端点不受保护,未经身份验证的用户可以公开访问。导致可以执行任意的select查询语句,可以查询数据库用户名和密码

PoC代码

暂无

相关漏洞推荐