Netmaker 硬编码 DNS 密钥使用漏洞 (CVE-2023-32077)
CVE-2023-32077Hardcoded Credentials / DNS Spoofing2024-06-27
影响软件
netmaker
CWE
CWE-798 (Use of Hard-coded Credentials)
CVSS
6.5/MEDIUM
受影响版本
< 0.19.6
修复版本
>= 0.19.6
关联产品
漏洞描述
## 漏洞概述 Netmaker 是一款基于 WireGuard 的 SaaS 网络管理工具。该漏洞源于服务器或客户端配置中使用了硬编码的 DNS 解析密钥,导致潜在的攻击者可以利用该密钥进行 DNS 流量劫持。 ## 影响范围 未正确更新到修复版本的 Netmaker 服务器及客户端实例。 ## 利用条件 攻击者需能访问网络接口、读取配置文件或已知晓硬编码密钥值。 ## 修复建议 1. 将 Netmaker 升级至修复版本 (0.19.6+)。 2. 手动替换配置中的默认硬编码密钥为自定义强密钥。 3. 限制对管理端口的网络访问权限。 ## 参考链接 - [CVE-2023-32077](https://nvd.nist.gov/vuln/detail/CVE-2023-32077)
当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。