Alibaba Nacos derby 未授权访问(CVE-2021-29442)

Alibaba Nacos derby 未授权访问(CVE-2021-29442)-渗透云记 - 专注于网络安全与技术分享
Alibaba Nacos derby 未授权访问(CVE-2021-29442)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Alibaba Nacos derby 未授权访问(CVE-2021-29442)

漏洞描述

Alibaba Nacos /derby端点不受保护,未经身份验证的用户可以公开访问。导致可以执行任意的select查询语句,可以查询数据库用户名和密码

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享