博客
关于我
Nacos Derby 远程命令执行漏洞(QVD-2024-26473)
阅读量:789 次
发布时间:2023-02-13

本文共 499 字,大约阅读时间需要 1 分钟。

Nacos是一款功能强大的服务注册与发现、配置管理平台,为微服务架构和云原生应用提供了重要的基础设施支持。

Nacos漏洞概述

近期发现,Nacos部分版本中存在严重的安全漏洞。具体来看,Alibaba Nacos中默认配置的Derby数据库存在未授权访问漏洞。攻击者可利用此漏洞执行未经授权的SQL语句,进而实现任意代码执行。目前,该漏洞的Proof of Concept(PoC)已公开,影响范围极广,建议相关人员尽快采取措施进行自查和防护。

漏洞影响范围

该漏洞主要影响Nacos版本号小于等于2.4.0-BETA的系统。由于漏洞允许未经身份验证的远程攻击者执行任意代码,可能导致以下后果:

  • 数据泄露
  • 服务中断
  • 系统被完全控制

漏洞复现环境

该漏洞的复现环境如下:

  • FOFA编号:app="NACOS"
  • 依赖条件
    • 运气好撞出tmp
    • 时间窗口较长
    • removal接口未进行身份验证
    • Derby数据库默认未设置鉴权,存在20年未修复的SQL注入漏洞

漏洞复现方法

注意事项

  • 对于普通用户,建议立即升级Nacos至最新版本,以修复此漏洞。
  • 如果需要深入研究该漏洞,建议在安全测试环境中进行操作。

转载地址:http://irdfk.baihongyu.com/

你可能感兴趣的文章
MySQL添加用户、删除用户与授权
查看>>
mysql添加用户及权限
查看>>
Mysql添加用户并授予只能查询权限
查看>>
mysql添加用户权限报1064 - You have an error in your SQL syntax问题解决
查看>>
mysql添加索引
查看>>
mysql添加表注释、字段注释、查看与修改注释
查看>>
mysql清空带外键的表
查看>>
mysql源码安装
查看>>
Mysql源码安装过程中可能碰到的问题
查看>>
MySQL灵魂16问,你能撑到第几问?
查看>>
MySQL灵魂拷问:36题带你面试通关
查看>>
mysql状态分析之show global status
查看>>
mysql状态查看 QPS/TPS/缓存命中率查看
查看>>
mysql生成树形数据_mysql 实现树形的遍历
查看>>
mysql用于检索的关键字_Mysql全文搜索match...against的用法
查看>>
MySQL用得好好的,为什么要转ES?
查看>>
MySql用户以及权限的管理。
查看>>
MySQL用户权限配置:精细控制和远程访问的艺术!------文章最后有惊喜哦。
查看>>
mysql用户管理、常用语句、数据分备份恢复
查看>>
MySQL留疑问:left join时选on还是where?
查看>>