无境web上新:Nacos 管理接口权限绕过,可未授权创建高权限账户

Nacos 官方发布安全更新,修复了 Nacos 中存在的权限绕过漏洞。该漏洞影响 Nacos 3.0.0 至 3.2.3 版本,源于部分用户、角色及权限管理接口的鉴权注解配置不完整,其中 UserControllerV3.createUser()、RoleControllerV3.createRole() 等管理接口的 @Secured 注解缺少正确的 ADMIN_API 类型标记,导致本应由管理员鉴权机制保护的接口未按照预期进入 Admin API 鉴权流程,形成鉴权作用域错配。
 

靶场链接:https://bdziyi.com/ulab/lab.html?page=target-detail&id=291

请登录后发表评论

    请登录后查看回复内容