nacos是中国阿里巴巴(Alibaba)的一个动态服务发现、配置和服务管理平台。该软件支持基于 DNS 和基于 RPC 的服务发现,可提供提供实时健康检查,阻止服务向不健康的主机或服务实例发送请求等功能。 Nacos 1.1.4版本存在安全漏洞,攻击者可利用该漏洞可以在本地设置环境以获取服务详细信息界面。 然后可以通过服务列表界面访问其他Nacos服务名称。 未登录时即可访问服务详细信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-26160 | 7.5 HIGH | jwt-go 安全漏洞 |
| CVE-2020-14375 | Ubuntu DPDK 代码问题漏洞 | |
| CVE-2020-13951 | Apache OpenMeetings 安全漏洞 | |
| CVE-2020-25816 | HashiCorp Vault和Vault Enterprise 安全漏洞 | |
| CVE-2020-25830 | MantisBT 跨站脚本漏洞 | |
| CVE-2020-12870 | RainbowFish PacsOne Server SQL注入漏洞 | |
| CVE-2020-12715 | RainbowFish PacsOne Server 代码问题漏洞 | |
| CVE-2020-13952 | Apache Superset 安全漏洞 | |
| CVE-2020-12869 | RainbowFish PacsOne Server 跨站脚本漏洞 | |
| CVE-2020-25781 | MantisBT 安全漏洞 | |
| CVE-2020-14376 | Ubuntu DPDK 缓冲区错误漏洞 | |
| CVE-2020-14374 | Ubuntu DPDK copy_data安全漏洞 | |
| CVE-2020-15849 | desk2.3 SettingsController SQL注入漏洞 | |
| CVE-2020-15488 | desk 代码问题漏洞 | |
| CVE-2020-15487 | Desk SQL注入漏洞 | |
| CVE-2020-24721 | Google Apple GAEN 安全漏洞 | |
| CVE-2020-19672 | Niushop B2B2C 代码问题漏洞 | |
| CVE-2019-18991 | Qualcomm 芯片和D-Link DWR-116授权问题漏洞 | |
| CVE-2019-18990 | 多款 Realtek 授权问题漏洞 | |
| CVE-2019-18989 | Mediatek MT7620N 授权问题漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet