
Exploit proof-of-concept per CVE-2021-45232, una vulnerabilità di accesso non autorizzato in Apache APISIX Dashboard che consente l'esportazione/importazione della configurazione admin tramite endpoint API.
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

Aggiornare ad Apache APISIX Dashboard 2.10.1, l'ultima versione di sicurezza: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
Modificare il nome utente e la password predefiniti e configurare una whitelist per l'accesso ad Apache APISIX Dashboard.