CVE-2021-37580
Apache ShenYu Admin JWT प्रमाणीकरण बाइपास
- प्रकाशित
- 16 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache ShenYu Admin में एक दोष पाया गया। ShenyuAdminBootstrap में JWT का गलत उपयोग एक हमलावर को प्रमाणीकरण को बायपास करने की अनुमति देता है। यह समस्या Apache ShenYu 2.3.0 और 2.4.0 को प्रभावित करती है।
स्रोत
7- CVE-2021-37580एक्सप्लॉइट
Apache ShenYu Admin JWT प्रमाणीकरण बाईपास (CVE-2021-37580) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। कमजोर उदाहरणों का पता लगाने और व्यवस्थापक क्रेडेंशियल प्राप्त करने के लिए एक स्कैनिंग स्क्रिप्ट शामिल है।
- Apache-ShenYu-Admin-JWT-CVE-2021-37580-एक्सप्लॉइट
Apache ShenYu Admin JWT प्रमाणीकरण बायपास भेद्यता (CVE-2021-37580)
- CVE-2021-37580एक्सप्लॉइट
CVE-2021-37580 का पोक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।