Alibaba Nacos权限认证绕过漏洞复现

查看用户和创建用户的过程,没有对权限进行管理

 

 burp 抓取修改密码的包

 

 重发就可以直接创建用户成功

posted @ 2021-02-21 20:19  PointerK  阅读(328)  评论(0编辑  收藏  举报