
Uno scanner di vulnerabilità che rileva le vulnerabilità CVE-2021-37580.
Apache Shenyu è una soluzione gateway API estensibile, ad alte prestazioni e reattiva applicata a tutti gli scenari di microservizi.
Esiste una vulnerabilità di bypass dell'autenticazione in Apache Shenyu admin. L'uso improprio di JWT nel bootstrap di Shenyu admin consente a un attaccante di bypassare l'autenticazione, e l'attaccante può entrare direttamente nel sistema di back-end attraverso questa vulnerabilità.
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0