CVE-2021-29441
Contournement de l'authentification
- Publié
- 27 avr. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Nacos est une plateforme conçue pour la découverte dynamique de services, la gestion de configuration et la gestion de services. Dans les versions de Nacos antérieures à la 1.4.1, lorsqu'il est configuré pour utiliser l'authentification (-Dnacos.core.auth.enabled=true), Nacos utilise le filtre servlet AuthFilter pour appliquer l'authentification. Ce filtre contient une porte dérobée qui permet aux serveurs Nacos de contourner ce filtre et donc d'ignorer les contrôles d'authentification. Ce mécanisme repose sur l'en-tête HTTP user-agent, qui peut donc être facilement usurpé. Ce problème peut permettre à n'importe quel utilisateur d'effectuer des tâches administratives sur le serveur Nacos.
Sources
4CVE-2021-29441 - Contournement de l'authentification Nacos
- CVE-2021-29441Exploit
Exploit pour CVE-2021-29441 ciblant Alibaba Nacos pour ajouter des comptes non autorisés, permettant le contournement de l'authentification et l'accès non autorisé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.