
استغلال إثبات المفهوم لثغرة CVE-2021-45232، وهي ثغرة وصول غير مصرح به في لوحة تحكم Apache APISIX تسمح بتصدير/استيراد تكوين المسؤول عبر نقاط نهاية API.
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

قم بالترقية إلى أحدث إصدار آمن Apache APISIX Dashboard 2.10.1: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
قم بتغيير اسم المستخدم وكلمة المرور الافتراضية، وقم بتكوين القائمة البيضاء للوصول إلى لوحة تحكم Apache APISIX.
https://apisix.apache.org/zh/blog/2021/12/28/dashboard-cve-2021-45232/