Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un Control de Acceso en la interfaz de detalles del servicio y en la interfaz de lista de servicios en Nacos (CVE-2020-19676)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2020
Última modificación:
21/07/2021

Descripción

Nacos versión 1.1.4, está afectado por: Un Control de Acceso Incorrecto. Un entorno puede ser configurado localmente para obtener la interfaz de detalles del servicio. Luego, otro servicio de Nacos puede ser accedido por medio de la interfaz de lista de servicios. Los detalles del servicio puede ser accedidos cuando no esté registrado (detalle: https://github.com/alibaba/nacos/issues/2284)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alibaba:nacos:1.1.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información