
Un escáner de vulnerabilidades que detecta vulnerabilidades CVE-2021-37580.
Apache Shenyu es una solución de puerta de enlace API extensible, de alto rendimiento y responsiva aplicada a todos los escenarios de microservicios.
Existe una vulnerabilidad de omisión de autenticación en Apache Shenyu admin. El uso inadecuado de JWT en el bootstrap de Shenyu admin permite a un atacante eludir la autenticación, y el atacante puede ingresar directamente al fondo del sistema a través de esta vulnerabilidad.
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0