
CVE-2021-29441 - Nacos 認証バイパス
| 項目 | 値 |
|---|
| CVE | CVE-2021-29441 |
| 深刻度 | 緊急 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (スプーフィングによる認証バイパス) |
| 影響を受けるバージョン | Nacos < 1.4.1 |
| 攻撃経路 | ネットワーク |
| 認証要件 | 不要 |
| ユーザー操作 | 不要 |
この脆弱性は Nacos の AuthFilter コンポーネントに存在します。認証が有効な場合、フィルターは内部サーバーリクエストを識別するために信頼された User-Agent ヘッダー値に依存します。攻撃者はこのヘッダーをスプーフィングするだけで、認証チェックを完全にバイパスできます。
悪用に成功すると、攻撃者は以下を実行できる可能性があります:
影響を受ける環境では、攻撃者は Nacos 管理インターフェースへの管理アクセスを実質的に取得できます。
この欠陥は、認証フィルター内の安全でない信頼モデルに起因します。Nacos は内部リクエストを暗号的に検証する代わりに、特定の User-Agent 値を含むリクエストを信頼していました。
HTTP ヘッダーはクライアントが完全に制御できるため、攻撃者は期待されるヘッダーを偽造して認証制御をバイパスできます。これは スプーフィングによる認証バイパス (CWE-290) の典型的な例です。
攻撃者は以下を満たす必要があります:
User-Agent ヘッダーを含む細工されたリクエストを送信すること。有効な認証情報や事前のアクセスは必要ありません。
Nacos を バージョン 1.4.1 以降に更新してください。これにより、脆弱な認証バイパスメカニズムが除去されます。
このリポジトリは 教育目的、セキュリティ研究、および許可されたペネトレーションテストのみを対象としています。ここで提供される Proof-of-Concept (PoC) コードまたはエクスプロイト資料は、セキュリティ専門家が脆弱性を理解し、パッチを検証するために設計されています。