
CVE-2021-29441 - Contournement de l'authentification Nacos
CVE-2021-29441 est une vulnérabilité critique de contournement de l'authentification affectant les versions de Nacos antérieures à 1.4.1. Nacos est une plateforme populaire pour la découverte dynamique de services, la gestion de la configuration et l'administration de services utilisée dans les environnements cloud natifs. La vulnérabilité permet à des attaquants non authentifiés de contourner les contrôles d'authentification et d'effectuer des actions administratives sur les serveurs Nacos vulnérables.
| Champ | Valeur |
|---|---|
| CVE | CVE-2021-29441 |
| Sévérité | Critique |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (Contournement de l'authentification par usurpation) |
| Versions affectées | Nacos < 1.4.1 |
| Vecteur d'attaque | Réseau |
| Authentification requise | Non |
| Interaction utilisateur | Aucune |
La vulnérabilité se situe dans le composant AuthFilter de Nacos. Lorsque l'authentification est activée, le filtre s'appuie sur une valeur d'en-tête User-Agent de confiance pour identifier les requêtes internes du serveur. Un attaquant peut simplement usurper cet en-tête pour contourner entièrement les contrôles d'authentification.
Une exploitation réussie peut permettre à un attaquant de :
Dans les environnements affectés, les attaquants peuvent effectivement obtenir un accès administratif à l'interface de gestion Nacos.
La faille provient d'un modèle de confiance non sécurisé au sein du filtre d'authentification. Au lieu de valider cryptographiquement les requêtes internes, Nacos faisait confiance aux requêtes contenant une valeur User-Agent spécifique.
Étant donné que les en-têtes HTTP sont entièrement contrôlables par les clients, les attaquants peuvent falsifier l'en-tête attendu et contourner les contrôles d'authentification. Cela représente un exemple classique de contournement de l'authentification par usurpation (CWE-290).
Un attaquant doit :
User-Agent usurpé attendu.Aucun identifiant valide ni accès préalable n'est requis.
Mettez à jour Nacos vers la version 1.4.1 ou ultérieure, qui supprime le mécanisme vulnérable de contournement de l'authentification.
Ce dépôt est destiné uniquement à des fins éducatives, à la recherche en sécurité et aux tests d'intrusion autorisés. Tout code de preuve de concept (PoC) ou matériel d'exploitation fourni ici est conçu pour aider les professionnels de la sécurité à comprendre la vulnérabilité et à valider les correctifs.