
Un scanner de vulnérabilités qui détecte les vulnérabilités CVE-2021-37580.
Apache Shenyu est une solution de passerelle API extensible, haute performance et réactive, applicable à tous les scénarios de microservices.
Une vulnérabilité de contournement d'authentification existe dans l'admin Apache Shenyu. L'utilisation inappropriée de JWT dans le bootstrap de Shenyu admin permet à un attaquant de contourner l'authentification, et l'attaquant peut directement accéder au fond du système via cette vulnérabilité.
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0