Apache APISIX 默认密钥漏洞(CVE-2020-13945)

Apache APISIX 默认密钥漏洞(CVE-2020-13945)-渗透云记 - 专注于网络安全与技术分享
Apache APISIX 默认密钥漏洞(CVE-2020-13945)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache APISIX 默认密钥漏洞(CVE-2020-13945

漏洞描述

Apache APISIX是一个高性能API网关。在用户未指定管理员Token或使用了默认配置文件的情况下,ApacheAPISIX将使用默认的管理员Tokenedd1c9f034335f136f87ad84b625c8f1,攻击者利用这个Token可以访问到管理员接口,进而通过script参数来插入任意LUA脚本并执行。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享