
एक भेद्यता स्कैनर जो CVE-2021-45232 भेद्यताओं का पता लगाता है।
Apache APISIX Dashboard के पुराने संस्करणों (2.10.1) में अनधिकृत पहुँच की सुरक्षा कमजोरी है।
Manager API दो फ्रेमवर्क का उपयोग करता है और फ्रेमवर्क gin के आधार पर फ्रेमवर्क droplet को प्रस्तुत करता है, सभी API और प्रमाणीकरण मिडलवेयर फ्रेमवर्क droplet पर विकसित किए गए हैं, लेकिन कुछ API सीधे फ्रेमवर्क gin के इंटरफ़ेस का उपयोग करते हैं जिससे प्रमाणीकरण को दरकिनार कर दिया जाता है।
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe