返回列表

Netmaker /api/dns 未授权访问漏洞(CVE-2023-32077)

CVE-2023-32077未授权访问2026-06-12

影响软件

Netmaker

关联产品

漏洞描述

影响产品:Netmaker CVSS:6.5 漏洞类型:未授权访问 漏洞描述: Netmaker是Gravitl公司推出的开源网络管理平台,专为WireGuard VPN网络设计和管理而开发。该产品提供自动化网络配置、DNS管理、访问控制等功能,广泛应用于企业VPN网络部署和管理场景。Netmaker在0.17.1和0.18.6之前的版本中,/api/dns接口存在硬编码密钥未授权访问漏洞,攻击者可利用预设密钥访问DNS API端点获取网络配置信息。 影响: 攻击者可利用硬编码密钥访问DNS API端点,获取网络配置信息,可能导致DNS配置被篡改和VPN流量重定向。 修复建议: 1、升级Netmaker到0.17.1或0.18.6及以后版本。2、检查并删除所有硬编码的密钥和凭据。3、实施严格的API身份验证机制。4、定期审计和轮换敏感凭据。 FOFA: body="content=\"The management UI for Netmaker" || title="Netmaker"

查看原文