PT-2021-3840 · Nacos · Nacos

·

CVE-2021-29441

·

Publicado

2021-04-07

·

Atualizado

2026-09-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Nacos versões anteriores a 1.4.1
Descrição O Nacos é uma plataforma para descoberta dinâmica de serviços, configuração e gestão de serviços. Quando configurado para usar autenticação via -Dnacos.core.auth.enabled=true, o sistema utiliza o filtro de servlet AuthFilter para impor a segurança. Este filtro contém uma backdoor que permite ignorar as verificações de autenticação através do spoofing do cabeçalho HTTP user-agent. Um invasor pode explorar isso utilizando o valor Nacos-Server no cabeçalho user-agent para obter acesso não autorizado e realizar tarefas administrativas. Adicionalmente, o endpoint /derby no ConfigOpsController não é protegido pela anotação @Secured, permitindo que usuários não autenticados executem consultas SQL no banco de dados Derby incorporado através do parâmetro sql. Este problema específico afeta apenas instalações que utilizam armazenamento incorporado.
Recomendações Atualize o Nacos para a versão 1.4.1 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao endpoint /derby para evitar consultas não autorizadas ao banco de dados.

Exploit

Correção

Authentication Bypass by Spoofing

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04178
CVE-2021-29441
GHSA-36HP-JR8H-556F
GHSA-XV5H-V7JH-P2QH

Produtos afetados

Nacos