标签: Nacos

1 篇文章

Nacos系列安全问题整理及复现
写这篇文章的起源自HW期间遇到很多并且之前并未了解Nacos系列漏洞或者Nacos相关信息,故出生了这篇文章 其实关于Nacos安全问题的根本原因,正如官方的开发文档所说,Nacos提供简单的鉴权实现,即只提供防止业务错用的弱鉴权体系,而不是防止恶意攻击的强鉴权体系,正是导致这些安全问题的根本原因,不知道Nacos是否考虑后续改进一下,因为HW期间…