Apache ShenYu JWT身份绕过(CVE-2021-37580)

Apache ShenYu JWT身份绕过(CVE-2021-37580)-渗透云记 - 专注于网络安全与技术分享
Apache ShenYu JWT身份绕过(CVE-2021-37580)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache ShenYu JWT身份绕过(CVE-2021-37580)

漏洞描述

ShenYu(原名 Soul)是一款高性能,响应式的网关,同时也是应用于所有微服务场景的,可扩展、高性能、响应式的 API网关解决方案。该框架由于JWT认证的不正确使用,导致Apache ShenYu2.3.0和2.4.0版本存在管理员认证绕过漏洞CVE-2021-37580。使用默认key+admin即可绕过jwt的认证

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享