
एक भेद्यता स्कैनर जो CVE-2021-37580 भेद्यताओं का पता लगाता है।
Apache Shenyu एक विस्तार योग्य, उच्च-प्रदर्शन और रिस्पॉन्सिव API गेटवे समाधान है जो सभी माइक्रोसर्विस परिदृश्यों पर लागू होता है।
Apache Shenyu admin में एक प्रमाणीकरण बायपास भेद्यता मौजूद है। Shenyu admin bootstrap में JWT का अनुचित उपयोग एक हमलावर को प्रमाणीकरण बायपास करने की अनुमति देता है, और हमलावर इस भेद्यता के माध्यम से सीधे सिस्टम बैकग्राउंड में प्रवेश कर सकता है।
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0