
Uno scanner di vulnerabilità che rileva le vulnerabilità CVE-2021-45232.
Apache APISIX Dashboard versioni precedenti (2.10.1) presentano una vulnerabilità di sicurezza relativa all'accesso non autorizzato.
La Manager API utilizza due framework e introduce il framework droplet sulla base del framework gin; tutte le API e i middleware di autenticazione sono sviluppati basandosi sul framework droplet, ma alcune API utilizzano direttamente l'interfaccia del framework gin aggirando così l'autenticazione.
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe