
Доказательство концепции эксплуатации CVE-2021-45232 — уязвимости несанкционированного доступа в Apache APISIX Dashboard, позволяющей экспорт/импорт конфигурации администратора через конечные точки API.
title="Apache APISIX Dashboard"
Apache APISIX Dashboard < 2.10.1
IP:PORT/apisix/admin/migrate/export

Обновите Apache APISIX Dashboard до последней безопасной версии 2.10.1: https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1
Измените имя пользователя и пароль по умолчанию, а также настройте белый список для доступа к Apache APISIX Dashboard.