
CVE-2021-45232에 대한 개념 증명 익스플로잇, Apache APISIX Dashboard에서 API 엔드포인트를 통해 관리자 구성을 내보내기/가져오기할 수 있는 무단 액세스 취약점
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

최신 보안 버전 Apache APISIX Dashboard 2.10.1로 업그레이드: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
기본 사용자 이름과 비밀번호를 변경하고 Apache APISIX Dashboard 접근 화이트리스트를 구성합니다.
https://apisix.apache.org/zh/blog/2021/12/28/dashboard-cve-2021-45232/