
Un escáner de vulnerabilidades que detecta vulnerabilidades CVE-2021-45232.
Las versiones anteriores del panel de Apache APISIX (2.10.1) tienen una vulnerabilidad de seguridad en el acceso no autorizado.
La API de Manager utiliza dos frameworks e introduce el framework droplet sobre la base del framework gin, todas las API y el middleware de autenticación se desarrollan basándose en el framework droplet, pero algunas API utilizan directamente la interfaz del framework gin, evitando así la autenticación.
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe