
Prueba de concepto del exploit para CVE-2021-45232, una vulnerabilidad de acceso no autorizado en Apache APISIX Dashboard que permite la exportación/importación de la configuración de administrador a través de endpoints de API.
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

Actualice a la versión segura más reciente de Apache APISIX Dashboard 2.10.1: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
Cambie el nombre de usuario y la contraseña predeterminados, y configure la lista blanca de acceso a Apache APISIX Dashboard.