90Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 8.6epss 65%
de la publicación al arma1305 días
probabilidad de explotación
65%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
En resumen
Nacos antes de la versión 1.4.1 permite que usuarios no autenticados accedan al endpoint /derby y realicen operaciones peligrosas en la base de datos integrada, como consultas o eliminación completa de datos. Esto elude los controles de autenticación que funcionan en endpoints similares.
Detalle técnico
Bypass de autenticación en ConfigOpsController de Nacos donde el endpoint /derby carece de anotación @Secured, permitiendo acceso no autenticado a operaciones de gestión de base de datos en almacenamiento Derby integrado. El endpoint /data/remove implementa autenticación adecuada mientras /derby no, creando inconsistencia en la postura de seguridad. El impacto se limita a despliegues que utilizan almacenamiento integrado.
Resumen generado y traducido por IA a partir de la descripción oficial.
Nacos is a platform designed for dynamic service discovery and configuration and service management. In Nacos before version 1.4.1, the ConfigOpsController lets the user perform management operations like querying the database or even wiping it out. While the /data/remove endpoint is properly protected with the @Secured annotation, the /derby endpoint is not protected and can be openly accessed by unauthenticated users. These endpoints are only valid when using embedded storage (derby DB) so this issue should not affect those installations using external storage (e.g. mysql)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.