漏洞描述
Nacos是一个开源的服务发现和配置管理平台,专门为微服务架构设计,用于帮助构建动态服务发现、服务配置管理、服务元数据及流量管理。2024年7月,互联网披露了一个Nacos的漏洞利用。攻击者可利用该漏洞获取系统权限。
漏洞危害
可能导致的危害包括但不限于:
修复方法
一、临时缓解措施:
在确保业务不受影响的前提下,可暂时拦截对/{{value}}v1/cs/ops/data/removal接口的访问请求。
限制访问来源地址,如非必要,不要将系统开放在互联网上。
二、升级修复方案:
升级产品至最新版本,下载地址:https://nacos.io/download/nacos-server
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2024-07-15
漏洞信息更新
2025-03-24