V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
nutting

nacos 漏洞解决方法?

  •  
  •   nutting · May 15, 2023 · 1132 views
    This topic created in 1078 days ago, the information mentioned may be changed or developed.

    最近出现一个漏洞,nacos 只要 post 一个 nacos/v1/auth/users/?username=aaa&password=bbb 就能添加用户。据说新版解决了漏洞,我就升级了 1.4.5 ,但是,光升级 jar 没用啊,必须配置开启 nacos.core.auth.enabled=true ,关闭 userAgentAuthWhite 。但是开启这个 nacos.core.auth.enabled ,我很多应用都需要配套改造连接配置密码的。 这是什么鬼啊,本身 nacos 有登录密码,你就解决这个 post 加用户的漏洞不行吗!

    zhaokun
        1
    zhaokun  
       May 16, 2023 via iPhone
    在内网下部署
    cslive
        2
    cslive  
       May 16, 2023
    这都多少年的漏洞,你还没修复?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1155 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 23:13 · PVG 07:13 · LAX 16:13 · JFK 19:13
    ♥ Do have faith in what you're doing.