Nacos < 1.4.1 驗證繞過 (CVE-2021-29441)

critical Nessus Plugin ID 154416

概要

遠端 Web 伺服器上執行的 Web 應用程式受到驗證繞過弱點影響。

說明

在 1.4.1之前的 Nacos 中引入的變更,當設定為使用驗證 (-Dnacos.core.auth.enabled=true) 時,Nacos 會使用 AuthFilter servlet 篩選器強制執行驗證。此篩選器存在一個後門程式,可讓 Nacos 伺服器繞過此篩選器,從而略過驗證檢查。此機制仰賴於 user-agent HTTP 標頭,因此可輕易遭到偽造。此問題可能允許任何使用者在 Nacos 伺服器上執行任何管理工作。

解決方案

升級至 Nacos 1.4.1 或更新版本

另請參閱

http://www.nessus.org/u?07734abc

https://github.com/alibaba/nacos/issues/4701

Plugin 詳細資訊

嚴重性: Critical

ID: 154416

檔案名稱: nacos_cve-2021-29441.nbin

版本: 1.40

類型: remote

系列: Web Servers

已發布: 2021/10/26

已更新: 2024/4/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2021-29441

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:nacos:nacos

必要的 KB 項目: installed_sw/Nacos

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/4/27

弱點發布日期: 2021/4/27

參考資訊

CVE: CVE-2021-29441

CWE: 290