漏洞信息详情
Apache ShenYu 授权问题漏洞
漏洞简介
Apache ShenYu是美国阿帕奇(Apache)基金会的一个异步的,高性能的,跨语言的,响应式的 API 网关。
Apache ShenYu Admin 存在授权问题漏洞,该漏洞源于ShenyuAdminBootstrap 中 JWT 的错误使用允许攻击者绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/o15j25qwtpcw62k48xw1tnv48skh3zgb
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/11/16/1
来源:MISC
链接:https://lists.apache.org/thread/o15j25qwtpcw62k48xw1tnv48skh3zgb
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37580
受影响实体
暂无
补丁
- Apache ShenYu 授权问题漏洞的修复措施<!--2021-11-16-->
还没有评论,来说两句吧...