解决Alibaba Nacos 权限认证绕过漏洞 (CVE- - 2021- - 29441)亲测有效
一、漏洞描述1.可以通过外网访问到nacos的用户信息列表2.并且可以通过外网随意添加nacos用户名及密码此漏洞可能泄露敏感信息并被攻击者利用造成威胁;攻击者可能直接利用样例的漏洞进行攻击;核心数据可能被偷取如果你的nacos版本为2.0以上的版本,建议直接从(2、nacos配置文件application.properties加以下配置信息)开始查看。二、解决方法1、升级nacos版本至2.0.