
ماسح ثغرات يكتشف ثغرات CVE-2021-45232.
Apache APISIX Dashboard الإصدارات السابقة (2.10.1) تحتوي على ثغرة أمنية تتعلق بالوصول غير المصرح به.
تستخدم واجهة برمجة تطبيقات المدير إطارين، وتقدم إطار droplet على أساس إطار gin. جميع واجهات البرمجة والوسائط الوسيطة للمصادقة مطورة بناءً على إطار droplet، لكن بعض واجهات البرمجة تستخدم مباشرة واجهة إطار gin وبالتالي تتجاوز المصادقة.
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe