Description
Nacos /nacos/v1/cs/configs 信息泄露漏洞是由于 Nacos 在处理配置管理接口时,未对请求进行严格的身份验证,导致攻击者可以通过特定的 HTTP 请求(如 GET 请求)直接访问配置信息。攻击者通过构造恶意请求,可以未经授权获取系统中的敏感配置数据。该漏洞通常与未开启鉴权机制或使用默认配置(如默认 JWT 密钥或弱认证机制)相关,影响版本通常包括 Nacos 0.1.0 至 2.2.0。
Nacos /nacos/v1/cs/configs 信息泄露漏洞是由于 Nacos 在处理配置管理接口时,未对请求进行严格的身份验证,导致攻击者可以通过特定的 HTTP 请求(如 GET 请求)直接访问配置信息。攻击者通过构造恶意请求,可以未经授权获取系统中的敏感配置数据。该漏洞通常与未开启鉴权机制或使用默认配置(如默认 JWT 密钥或弱认证机制)相关,影响版本通常包括 Nacos 0.1.0 至 2.2.0。
None yet. Search at https://trap.biu.life/?ref=rss