CVE-2021-29442
Bypass dell'autenticazione
- Pubblicato
- 27 apr 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nacos è una piattaforma progettata per il service discovery dinamico, la gestione della configurazione e la gestione dei servizi. In Nacos precedente alla versione 1.4.1, ConfigOpsController consente all'utente di eseguire operazioni di gestione come interrogare il database o addirittura cancellarlo. Mentre l'endpoint /data/remove è correttamente protetto con l'annotazione @Secured, l'endpoint /derby non è protetto e può essere liberamente accessibile da utenti non autenticati. Questi endpoint sono validi solo quando si utilizza lo storage integrato (derby DB), quindi questo problema non dovrebbe riguardare le installazioni che utilizzano storage esterno (ad es. mysql).
Fonti
2Script di sfruttamento della vulnerabilità di esecuzione di comandi di Nacos Derby
- QVD-2024-26473Exploit
QVD-2024-26473 && CVE-2021-29442
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.