CVE-2021-29441
严重已发布
身份验证绕过
- 已发布
- 2021年4月27日
- 已更新
- 2024年8月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H87.7%
高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Nacos 是一个专为动态服务发现、配置和服务管理而设计的平台。在 1.4.1 版本之前的 Nacos 中,当配置为使用身份验证(-Dnacos.core.auth.enabled=true)时,Nacos 使用 AuthFilter servlet 过滤器来强制执行身份验证。该过滤器存在一个后门,可使 Nacos 服务器绕过此过滤器,从而跳过身份验证检查。此机制依赖于 user-agent HTTP 头,因此很容易被伪造。此问题可能允许任何用户在 Nacos 服务器上执行任何管理任务。
来源
4CVE-2021-29441 - Nacos 身份验证绕过
- CVE-2021-29441漏洞利用
CVE-2021-29441 的漏洞利用工具,针对阿里巴巴 Nacos 添加未授权账户,实现身份验证绕过和未授权访问。
- CVE-2021-29441漏洞利用
针对 Alibaba Nacos 中 CVE-2021-29441 的漏洞利用,通过向目标 IP 发送精心构造的请求,实现未经授权添加用户账户。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。