Логотип exploitDog
bind:CVE-2021-45232
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-45232

Количество 3

Количество 3

nvd логотип

CVE-2021-45232

около 4 лет назад

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework `droplet` on the basis of framework `gin`, all APIs and authentication middleware are developed based on framework `droplet`, but some API directly use the interface of framework `gin` thus bypassing the authentication.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-wcxq-f256-53xp

около 4 лет назад

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework `droplet` on the basis of framework `gin`, all APIs and authentication middleware are developed based on framework `droplet`, but some API directly use the interface of framework `gin` thus bypassing the authentication.

EPSS: Критический
fstec логотип

BDU:2022-00718

около 4 лет назад

Уязвимость графического интерфейса облачного API-шлюза Apache APISIX Dashboard, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-45232

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework `droplet` on the basis of framework `gin`, all APIs and authentication middleware are developed based on framework `droplet`, but some API directly use the interface of framework `gin` thus bypassing the authentication.

CVSS3: 9.8
94%
Критический
около 4 лет назад
github логотип
GHSA-wcxq-f256-53xp

In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framework `droplet` on the basis of framework `gin`, all APIs and authentication middleware are developed based on framework `droplet`, but some API directly use the interface of framework `gin` thus bypassing the authentication.

94%
Критический
около 4 лет назад
fstec логотип
BDU:2022-00718

Уязвимость графического интерфейса облачного API-шлюза Apache APISIX Dashboard, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации

CVSS3: 9.8
94%
Критический
около 4 лет назад

Уязвимостей на страницу