当前位置: 首页 > news >正文

做外贸英文网站苏州seo网站推广

做外贸英文网站,苏州seo网站推广,物联网应用技术就业方向,网络规划设计师招聘漏洞描述 Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。 在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在…

漏洞描述

Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。

在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在框架的基础上引入了框架,所有的 API 和认证中间件都是基于框架开发的。但是这些 API 中有 2 个,并且直接使用框架的接口,它们能够绕过身份验证。

通过使用这 2 个未经认证的 API 端点,攻击者可以导出和导入任意 Apache APISIX 配置,包括路由器、服务、脚本等,从而导致请求意外 URL (SSRF) 或执行任意 LUA 脚本 (RCE)。

漏洞环境及利用

docker环境搭建

Apache APISIX Dashboard 的登录页面

下载POC

GitHub - wuppp/cve-2021-45232-exp

利用POC发送请求

python3 apisix_dashboard_rce.py http://192.168.232.128:9000 

此处可以实现RCE

 

http://www.yayakq.cn/news/700402/

相关文章:

  • net网站开发环境网页的分类
  • 100个免费推广网站武安企业做网站推广
  • wordpress 404比较多网站seo具体怎么做
  • 哪里建设网站不会被封wordpress修改图片大小
  • 站长之家关键词查询如何向搜索引擎提交网站
  • 优质的做pc端网站网页设计自己做网页素材
  • 建设局网站施工合同范本怎么给网站做广告
  • 濮阳网络直播seo用什么论坛引流
  • wordpress微信网站做网站的开发语言
  • 东莞 网站制作产品展示小程序
  • 写网站代码网页制作处理中的三剑客
  • 做装修网站好赚钱吗西宁互联网公司
  • 网页设计学校网站制作网页多少钱
  • 下载河北公众号官方版安装seo兼职58
  • 物流建设网站总结中山免费网站建设
  • 我国中小企业网站建设网站建设的课程设计报告
  • 制作网站开发用的图片临沂做wish网站
  • 建设网站纳什么税租网站空间
  • wordpress 做企业网站网页设计作品文章
  • 用vs做网站 怎么安装码上游二维码制作
  • 大学网站模板html四大战略咨询公司
  • jsp网站开发详解wordpress 邮件无效
  • 做餐饮网站建设贵州建筑网站
  • 广西专业做网站的公司四川鸿业建设集团网站
  • mysql php网站开发昌大建设集团
  • 网站建设的制度网络优化工程师是做什么的
  • 网站建设论文的开题报告wordpress变为中文
  • 怎样租用个人网站空间亳州市建设局网站
  • 织梦做网站主页容易吗网址2021年免费不封直接看
  • 直播类网站开发官方网站下载官方版本