Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcxq-f256-53xp

Опубликовано: 28 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework droplet on the basis of framework gin, all APIs and authentication middleware are developed based on framework droplet, but some API directly use the interface of framework gin thus bypassing the authentication.

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework droplet on the basis of framework gin, all APIs and authentication middleware are developed based on framework droplet, but some API directly use the interface of framework gin thus bypassing the authentication.

EPSS

Процентиль: 100%
0.93877
Критический

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework `droplet` on the basis of framework `gin`, all APIs and authentication middleware are developed based on framework `droplet`, but some API directly use the interface of framework `gin` thus bypassing the authentication.

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость графического интерфейса облачного API-шлюза Apache APISIX Dashboard, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 100%
0.93877
Критический

Дефекты

CWE-306