
Сканер уязвимостей, который обнаруживает уязвимости CVE-2021-45232.
В более ранних версиях Apache APISIX Dashboard (2.10.1) существует уязвимость безопасности, связанная с несанкционированным доступом.
Manager API использует два фреймворка и добавляет фреймворк droplet на основе фреймворка gin; все API и промежуточное ПО для аутентификации разработаны на основе фреймворка droplet, но некоторые API напрямую используют интерфейс фреймворка gin, обходя таким образом аутентификацию.
git clone https://github.com/Osyanina/westone-CVE-2021-45232-scanner.git
cd westone-CVE-2021-45232-scanner
cmd CVE-2021-45232.exe