Apache APISIX Dashboard の以前のバージョン(2.10.1)には、不正アクセスに関するセキュリティ脆弱性があります。
Manager API は2つのフレームワークを使用し、gin フレームワークをベースに droplet フレームワークを導入しています。すべてのAPIと認証ミドルウェアは droplet フレームワークに基づいて開発されていますが、一部のAPIは gin フレームワークのインターフェースを直接使用するため、認証をバイパスします。
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe