
CVE-2021-45232 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache APISIX Dashboard में एक अनधिकृत पहुँच भेद्यता जो API एंडपॉइंट के माध्यम से एडमिन कॉन्फ़िगरेशन के निर्यात/आयात की अनुमति देती है।
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

नवीनतम सुरक्षित संस्करण Apache APISIX Dashboard 2.10.1 में अपग्रेड करें: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड बदलें, और Apache APISIX Dashboard तक पहुंच के लिए श्वेतसूची कॉन्फ़िगर करें।
https://apisix.apache.org/zh/blog/2021/12/28/dashboard-cve-2021-45232/