CVE-2021-45232
ثغرة أمنية تتعلق بالوصول غير المصرح به.
- تم النشر
- 27/12/2021
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Apache APISIX Dashboard قبل الإصدار 2.10.1، تستخدم Manager API إطارين وتقدّم إطار العمل `droplet` على أساس إطار العمل `gin`، فجميع واجهات برمجة التطبيقات وبرامج الوسيطة للمصادقة مطوّرة بناءً على إطار العمل `droplet`، لكن بعض واجهات برمجة التطبيقات تستخدم مباشرةً واجهة إطار العمل `gin` مما يتجاوز المصادقة.
المصادر
11- CVE-2021-45232الماسح الضوئي
إثبات مفهوم لماسح ضوئي لثغرة CVE-2021-45232، يستهدف الوصول غير المصادق إلى واجهة برمجة التطبيقات وبيانات الاعتماد الافتراضية في لوحة تحكم Apache APISIX.
- CVE-2021-45232-RCEالماسح الضوئي
# ماسح ضوئي متعدد الخيوط للثغرات الأمنية CVE-2021-45232 أداة فحص دفعات متعددة الخيوط لثغرة CVE-2021-45232، تستهدف تنفيذ الأكواد عن بُعد (RCE) في لوحة تحكم Apache APISIX مع دعم استعلامات FOFA.
استغلال إثبات المفهوم لثغرة CVE-2021-45232، وهي ثغرة وصول غير مصرح به في لوحة تحكم Apache APISIX تسمح بتصدير/استيراد تكوين المسؤول عبر نقاط نهاية API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.