Nacos数据库接口漏洞CVE-2021-29442深度解析
·
CVE-2021-29442
漏洞讲解
/nacos/v1/cs/ops/derby是Nacos的数据库接口路径,该路径编写的代码出现了鉴权缺少的情况,导致任意人员都可以通过sql参数查询任意数据。不过由于代码限制,该参数仅允许进行select查询操作。
漏洞复现
访问存在漏洞路径/nacos/v1/cs/ops/derby

提示必要的参数'sql'不存在,只能运行查询操作默认表名有这些
users
permissions
roles
tenant_info
tenant_capacity
group_capacity
config_tags_relation
app_configdata_relation_pubs
app_configdata_relation_subs
app_list
config_info_aggr
config_info_tag
config_info_beta
his_config_info
config_info
进行sql查询测试

查询成功
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)