Projects STRLCPY 2023Hvv Files
🤬
main
ROOT /
Nacos-Sync.md
29 lines | UTF-8 | 432 bytes

漏洞成因

没进行权限校验。

影响范围

Nacos-Sync 3.0

发现方式

一、fofa发现

title="nacos" && title=="Nacos-Sync"

image-20230810092327977

二、路径拼接

/#/serviceSync

利用方式

访问之后直接是进入后台的样子~

image-20230810092337651

Please wait...
Page is in error, reload to recover