
Proof-of-concept-Exploit für CVE-2021-45232, eine Sicherheitsanfälligkeit für unbefugten Zugriff im Apache APISIX Dashboard, die den Export/Import der Administratorkonfiguration über API-Endpunkte ermöglicht.
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

Aktualisieren Sie auf die neueste Sicherheitsversion Apache APISIX Dashboard 2.10.1: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
Ändern Sie den Standard-Benutzernamen und das Passwort und konfigurieren Sie eine Whitelist für den Zugriff auf das Apache APISIX Dashboard.
https://apisix.apache.org/zh/blog/2021/12/28/dashboard-cve-2021-45232/