Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45232

Опубликовано: 27 дек. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework droplet on the basis of framework gin, all APIs and authentication middleware are developed based on framework droplet, but some API directly use the interface of framework gin thus bypassing the authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:apisix_dashboard:*:*:*:*:*:*:*:*
Версия до 2.10.1 (исключая)

EPSS

Процентиль: 100%
0.93877
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

github
около 4 лет назад

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework `droplet` on the basis of framework `gin`, all APIs and authentication middleware are developed based on framework `droplet`, but some API directly use the interface of framework `gin` thus bypassing the authentication.

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость графического интерфейса облачного API-шлюза Apache APISIX Dashboard, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 100%
0.93877
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306