
ماسح ثغرات يكتشف الثغرة الأمنية CVE-2021-37580.
Apache Shenyu هو حل بوابة API قابل للتوسيع وعالي الأداء وسريع الاستجابة يُطبَّق في جميع سيناريوهات الخدمات المصغّرة.
توجد ثغرة تجاوز مصادقة في Apache Shenyu admin، حيث يتسبب الاستخدام غير الصحيح لـ JWT في bootstrap الخاص بـ Shenyu admin في تمكين المهاجم من تجاوز المصادقة، والدخول مباشرة إلى النظام الخلفي من خلال هذه الثغرة.
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0