
Un scanner de vulnérabilités qui détecte les vulnérabilités CVE-2021-45232.
Les versions antérieures du tableau de bord Apache APISIX (2.10.1) présentent une vulnérabilité de sécurité liée à un accès non autorisé.
L'API Manager utilise deux frameworks et introduit le framework droplet sur la base du framework gin ; toutes les API et l'authentification middleware sont développées sur la base du framework droplet, mais certaines API utilisent directement l'interface du framework gin, contournant ainsi l'authentification.
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe