用于检测版本低于 2026.04.6 的 Apinizer 的 Nuclei 模板,这些版本容易受到 CVE-2026-11561(服务器端模板注入导致远程代码执行,CVSS 9.8)的影响。
echo <target-url> | nuclei -t CVE-2026-11561.yaml
main.xxxx.js)。VERSION 字符串与易受攻击的版本模式进行匹配。CVE-2026-11561 影响版本低于 2026.04.6 的 Apinizer。

Apinizer 管理面板是一个内部/基础设施组件,通常部署在内部网络上,不公开发布。版本信息从管理 UI 的 JavaScript 包中提取。此模板针对的是管理层,而不是 API 网关。