Skip to content

Latest commit

 

History

History
29 lines (17 loc) · 432 Bytes

Nacos-Sync.md

File metadata and controls

29 lines (17 loc) · 432 Bytes

漏洞成因

没进行权限校验。

影响范围

Nacos-Sync 3.0

发现方式

一、fofa发现

title="nacos" && title=="Nacos-Sync"

image-20230810092327977

二、路径拼接

/#/serviceSync

利用方式

访问之后直接是进入后台的样子~

image-20230810092337651