Nacos系列安全问题整理及复现 2024-9-12 0:13 | 380 | 0 | 漏洞复现 4076 字 | 24 分钟 写这篇文章的起源自HW期间遇到很多并且之前并未了解Nacos系列漏洞或者Nacos相关信息,故出生了这篇文章 其实关于Nacos安全问题的根本原因,正如官方的开发文档所说,Nacos提供简单的鉴权实现,即只提供防止业务错用的弱鉴权体系,而不是防止恶意攻击的强鉴权体系,正是导致这些安全问题的根本原因,不知道Nacos是否考虑后续改进一下,因为HW期间… Nacos