返回列表

Netmaker 硬编码 DNS 密钥使用漏洞 (CVE-2023-32077)

CVE-2023-32077Hardcoded Credentials / DNS Spoofing2024-06-27

影响软件

netmaker

CWE

CWE-798 (Use of Hard-coded Credentials)

CVSS

6.5/MEDIUM

受影响版本

< 0.19.6

修复版本

>= 0.19.6

关联产品

漏洞描述

## 漏洞概述 Netmaker 是一款基于 WireGuard 的 SaaS 网络管理工具。该漏洞源于服务器或客户端配置中使用了硬编码的 DNS 解析密钥,导致潜在的攻击者可以利用该密钥进行 DNS 流量劫持。 ## 影响范围 未正确更新到修复版本的 Netmaker 服务器及客户端实例。 ## 利用条件 攻击者需能访问网络接口、读取配置文件或已知晓硬编码密钥值。 ## 修复建议 1. 将 Netmaker 升级至修复版本 (0.19.6+)。 2. 手动替换配置中的默认硬编码密钥为自定义强密钥。 3. 限制对管理端口的网络访问权限。 ## 参考链接 - [CVE-2023-32077](https://nvd.nist.gov/vuln/detail/CVE-2023-32077)

查看原文

当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。