OSCHINA 社区最新新闻 2024年08月29日
Nacos derby 接口SQL注入导致RCE漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Nacos是动态服务发现等的平台,Derby是嵌入式数据库,文中提到Nacos使用Derby数据库时的两个接口,用于数据运维和问题排查,及在standalone模式下的情况。

🧐Nacos作为动态服务发现和配置及服务管理的平台,具有重要作用,其在某些情况下会使用Derby作为内置数据源。

🔍接口/nacos/v1/cs/ops/derby和/nacos/v1/cs/ops/data/removal,是供运维人员进行数据运维和问题排查的重要途径。

💻在standalone模式启动Nacos时,为避免搭建外置数据库占用资源,会采用特定方式,但这也可能带来一些问题。

漏洞描述 Nacos 是一个用于动态服务发现和配置以及服务管理的平台,Derby 是一个轻量级的嵌入式数据库。接口 /nacos/v1/cs/ops/derby 和 /nacos/v1/cs/ops/data/removal 在使用 Derby 数据库作为内置数据源时。用于运维人员进行数据运维和问题排查,在使用 standalone 模式启动 Nacos时,为了避免因搭建外置数据库而占用...

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Nacos Derby 数据运维 接口
相关文章