当前位置: 首页 > news >正文

南翔做网站公司无锡网络推广平台

南翔做网站公司,无锡网络推广平台,南阳网站设计,哪家网站做旅游攻略好漏洞描述 Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。 在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在…

漏洞描述

Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。

在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在框架的基础上引入了框架,所有的 API 和认证中间件都是基于框架开发的。但是这些 API 中有 2 个,并且直接使用框架的接口,它们能够绕过身份验证。

通过使用这 2 个未经认证的 API 端点,攻击者可以导出和导入任意 Apache APISIX 配置,包括路由器、服务、脚本等,从而导致请求意外 URL (SSRF) 或执行任意 LUA 脚本 (RCE)。

漏洞环境及利用

docker环境搭建

Apache APISIX Dashboard 的登录页面

下载POC

GitHub - wuppp/cve-2021-45232-exp

利用POC发送请求

python3 apisix_dashboard_rce.py http://192.168.232.128:9000 

此处可以实现RCE

 

http://www.ds6.com.cn/news/63007.html

相关文章:

  • 简述建设动态网站环境要求seo综合查询工具可以查看哪些数据
  • 青浦做网站的公司杭州seo招聘
  • 武侯区建设局门户网站seo优化公司排名
  • 一个公司的网址网站seo推广方案
  • 陕西建设厅继续教育网站网站优化是做什么的
  • 做邀请函好的网站如何在百度上做免费推广
  • 东莞百度seo价格池州网站seo
  • 如何创建网站小程序提升神马seo关键词自然排名
  • 做网站能挣多少钱成品ppt网站国外
  • 做外贸网站放在中国好还是美国好培训班管理系统 免费
  • 网站开发国内外研究状况百度应用市场官网
  • 自己怎样创建网站app推广方式有哪些
  • 山东省建设文化传媒有限公司网站关键词优化公司如何选择
  • 深圳交友网站建设互联网广告平台排名
  • 建设网站多少钱 郑州网络推广员
  • 红色餐饮网站源码临沂seo代理商
  • 山东聊城建设学校网站免费的网站域名查询app
  • 新闻发布会北京疫情直播简述seo的优化流程
  • ftp上传wordpress西安全网优化
  • 网站后台怎么做水印图片广告
  • 网站建设公司的前景全网搜索软件下载
  • 西安网络建站app注册推广平台
  • 外贸网站如何做推广怎么样整合营销的最高阶段是
  • 网站服务器安装教程视频教程chrome网页版入口
  • moodle做网站seo排名哪家正规
  • 个人做收费网站b站推广网站2024年
  • 学网站设计驾校推广网络营销方案
  • 炫酷网站 css工具百度关键词怎么刷上去
  • 四川网站备案咨询网uc推广登录入口
  • 做网站条件百度平台营销收费标准