目录 漏洞成因影响范围发现方式一、fofa发现二、路径拼接 利用方式修复方式 漏洞成因 没进行权限校验。 影响范围 Nacos-Sync 3.0 发现方式 一、fofa发现 title=="Nacos-Sync" 二、路径拼接 /#/serviceSync 利用方式 访问之后直接是进入后台的样子~ 修复方式 对于鉴权类型的漏洞,主要的修复方式是全局增加鉴权