| 字段 | 值 |
|---|
| CVE | CVE-2021-29441 |
| 严重性 | 严重 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290(通过欺骗绕过身份验证) |
| 受影响版本 | Nacos < 1.4.1 |
| 攻击向量 | 网络 |
| 是否需要认证 | 否 |
| 用户交互 | 无 |
该漏洞存在于 Nacos 的 AuthFilter 组件中。当启用身份验证时,该过滤器依赖受信任的 User-Agent 请求头值来识别内部服务器请求。攻击者只需伪造该请求头即可完全绕过身份验证检查。
成功利用该漏洞可能允许攻击者:
在受影响的环境中,攻击者实际上可以获得 Nacos 管理界面的管理访问权限。
该缺陷源于身份验证过滤器中的不安全信任模型。Nacos 并未对内部请求进行加密验证,而是信任包含特定 User-Agent 值的请求。
由于 HTTP 请求头完全可由客户端控制,攻击者可以伪造预期的请求头并绕过身份验证控制。这是**通过欺骗绕过身份验证(CWE-290)**的典型示例。
攻击者必须:
User-Agent 请求头的精心构造的请求。无需有效凭据或事先访问权限。
将 Nacos 升级到 1.4.1 或更高版本,该版本移除了易受攻击的身份验证绕过机制。
本仓库仅用于教育目的、安全研究和授权的渗透测试。此处提供的任何概念验证(PoC)代码或漏洞利用材料旨在帮助安全专业人员了解该漏洞、验证补丁。