
Exploit de prova de conceito para CVE-2021-45232, uma vulnerabilidade de acesso não autorizado no Apache APISIX Dashboard permitindo exportar/importar configuração de administrador via endpoints de API.
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

Atualize para a versão de segurança mais recente, Apache APISIX Dashboard 2.10.1: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
Altere o nome de usuário e a senha padrão e configure a lista de permissões de acesso ao Apache APISIX Dashboard.