CVE-2021-45232
vulnerabilidad de seguridad por acceso no autorizado.
- Publicado
- 27 dic 2021
- Actualizado
- 4 ago 2024
- Asignación de CNA
- apache
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En Apache APISIX Dashboard versiones anteriores a 2.10.1, la API del Administrador usa dos frameworks e introduce el framework "droplet" sobre la base del framework "gin", todas las APIs y el middleware de autenticación se desarrollan sobre la base del framework "droplet", pero algunas APIs usan directamente la interfaz del framework "gin" omitiendo así la autenticación
Fuentes
11- CVE-2021-45232Escáner
Escáner de prueba de concepto para CVE-2021-45232, dirigido a acceso API no autenticado y credenciales predeterminadas en Apache APISIX Dashboard.
- CVE-2021-45232-RCEEscáner
Escáner de vulnerabilidades por lotes multihilo para CVE-2021-45232, dirigido a Apache APISIX Dashboard RCE con soporte de consulta FOFA.
Prueba de concepto del exploit para CVE-2021-45232, una vulnerabilidad de acceso no autorizado en Apache APISIX Dashboard que permite la exportación/importación de la configuración de administrador a través de endpoints de API.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.