
Ein Schwachstellenscanner, der CVE-2021-45232 Schwachstellen erkennt.
Apache APISIX Dashboard frühere Versionen (2.10.1) weist eine Sicherheitslücke bei unbefugtem Zugriff auf.
Die Manager-API verwendet zwei Frameworks und führt das Framework droplet auf der Basis des Frameworks gin ein. Alle APIs und die Authentifizierungs-Middleware werden auf Basis des Frameworks droplet entwickelt, aber einige APIs verwenden direkt die Schnittstelle des Frameworks gin und umgehen so die Authentifizierung.
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe