开发者社区 > 云原生 > 微服务 > 正文

Nacos有身份认证绕过的漏洞解决方案吗?

Nacos有身份认证绕过的漏洞解决方案吗?就是拿登陆接口请求头中的Authorization数据再次设置请求登陆接口,就算用户密码错误也能成功登陆

展开
收起
真的很搞笑 2024-04-10 09:15:33 62 0
1 条回答
写回答
取消 提交回答
  • 直接代理成 https,https可以防止数据篡改 ,除非你漏洞等级https 防不住 ,此回答整理自钉群“Nacos社区群3”

    2024-04-10 11:01:29
    赞同 6 展开评论 打赏

为微服务建设降本增效,为微服务落地保驾护航。

相关电子书

更多
IFAA为身份认证保驾护航 立即下载
workshop专场-微服务专场-开发者动手实践营-微服务-使用Nacos进行服务的动态发现和流量调度 立即下载
Nacos 启航,发布第一个版本, 云原生时代助力用户微服务平台建设 立即下载