Apache APISIX 安全漏洞 CVE-2020-13945 CNNVD-202012-424

4.0 AV AC AU C I A
发布: 2020-12-07
修订: 2022-04-19

Apache Apisix是Apache基金会的一个云原生的微服务API网关服务。该软件基于 OpenResty 和 etcd 来实现,具备动态路由和插件热加载,适合微服务体系下的 API 管理。 Apache APISIX 存在安全漏洞,该漏洞源于用户启用了管理API并删除了管理API访问IP限制规则。最终,默认令牌被允许访问APISIX管理数据。以下产品及版本受到影响:1.2版本,1.3版本,1.4版本,1.5版本。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息