
Um scanner de vulnerabilidades que detecta vulnerabilidades CVE-2021-37580.
Apache Shenyu é uma solução de gateway de API extensível, de alto desempenho e responsiva, aplicada a todos os cenários de microsserviços.
Existe uma vulnerabilidade de bypass de autenticação no Apache Shenyu admin. O uso inadequado de JWT no bootstrap do Shenyu admin permite que um invasor contorne a autenticação, podendo acessar diretamente o painel administrativo do sistema por meio dessa vulnerabilidade.
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0