
Сканер уязвимостей, который обнаруживает уязвимости CVE-2021-37580.
Apache Shenyu — это расширяемое, высокопроизводительное и отзывчивое решение для API-шлюза, применяемое во всех сценариях микросервисов.
В Apache Shenyu admin существует уязвимость обхода аутентификации. Неправильное использование JWT в bootstrap-механизме Shenyu admin позволяет злоумышленнику обойти аутентификацию и напрямую войти в системную панель управления через эту уязвимость.
git clone https://github.com/Osyanina/westone-CVE-2021-37580-scanner.git
cd westone-CVE-2021-37580-scanner
cmd CVE-2021-37580.exe
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0