Nacos Jraft 任意文件读写漏洞

日期: 2024-08-26 | 影响软件: Nacos | POC: 否

漏洞描述

Nacos任意文件读写漏洞存在于Nacos Jraft端口,且需要开启集群模式下,对集群模式中的leader服务发送Jraft数据可进行任意文件读写操作,部分场景下深入利用可导致机器失陷被控等问题。 https://nacos.io/blog/announcement-nacos-security-problem-file/

PoC代码

暂无

相关漏洞推荐