「ForesightNews」慢雾:Alibaba 开源的 Nacos 出现远程代码执行漏洞攻击案例,请相关方及时升级
「ForesightNews」ForesightNews消息,据慢雾区消息,Nacos有远程代码执行漏洞攻击案例。Nacos是Alibaba开源的动态服务发现、配置管理和服务管理平台,更容易构建云本地应用,帮助用户快速实现动态服务发现、服务配置、服务元数据和流量管理。Nacos在处理基于Jraft的一些请求时,使用Hessian进行反序列化,但没有设置限制,导致远程代码执行(RCE)漏洞。其中,1.4.1