PT-2021-3840 · Nacos · Nacos
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Nacos versões anteriores a 1.4.1
Descrição
O Nacos é uma plataforma para descoberta dinâmica de serviços, configuração e gestão de serviços. Quando configurado para usar autenticação via
-Dnacos.core.auth.enabled=true, o sistema utiliza o filtro de servlet AuthFilter para impor a segurança. Este filtro contém uma backdoor que permite ignorar as verificações de autenticação através do spoofing do cabeçalho HTTP user-agent. Um invasor pode explorar isso utilizando o valor Nacos-Server no cabeçalho user-agent para obter acesso não autorizado e realizar tarefas administrativas. Adicionalmente, o endpoint /derby no ConfigOpsController não é protegido pela anotação @Secured, permitindo que usuários não autenticados executem consultas SQL no banco de dados Derby incorporado através do parâmetro sql. Este problema específico afeta apenas instalações que utilizam armazenamento incorporado.Recomendações
Atualize o Nacos para a versão 1.4.1 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/derby para evitar consultas não autorizadas ao banco de dados.Exploit
Correção
Authentication Bypass by Spoofing
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nacos