|
【关于Nacos身份认证绕过漏洞的风险提示】 |
【关于Nacos身份认证绕过漏洞的风险提示】 一、背景介绍 近日,市委网信办技术支撑单位监测发现到Nacos身份认证绕过漏洞(QVD-2023-6271), 1.1 漏洞描述 Nacos身份认证绕过漏洞(QVD-2023-6271),开源服务管理平台Nacos在默认配置下未对 token.secret.key进行修改,导致远程攻击者可以绕过密钥认证进入后台,造成系统受控等后果。 1.2 漏洞编号
…… 返回内容页
|
·没有任何评论
|
〖 返回文章内容页 〗 |
|
|