Apache Shenyuは、すべてのマイクロサービスシナリオに適用される、拡張可能で高性能かつレスポンシブなAPIゲートウェイソリューションです。
Apache Shenyu adminには認証回避の脆弱性が存在します。Shenyu adminのbootstrapにおけるJWTの不適切な使用により、攻撃者は認証を回避でき、この脆弱性を通じてシステムのバックグラウンドに直接侵入することができます。
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0