APACHE SHENYU2.4.0/2.4.1 API/PLUGIN 权限升级(CVE-2022-23944)

日期: 2022-02-10 | 影响软件: Apache ShenYu | POC: 否

漏洞描述

ShenYu(原名 Soul)是一款高性能,响应式的网关,同时也是应用于所有微服务场景的,可扩展、高性能、响应式的 API网关解决方案。用户无需身份验证即可访问 /plugin api。此问题影响 Apache ShenYu 2.4.0 和 2.4.1。

PoC代码

暂无

相关漏洞推荐