Apache APISIX 默认密钥漏洞(CVE-2020-13945)

日期: 2022-02-09 | 影响软件: Apache APISIX | POC: 否

漏洞描述

Apache APISIX是一个高性能API网关。在用户未指定管理员Token或使用了默认配置文件的情况下,ApacheAPISIX将使用默认的管理员Tokenedd1c9f034335f136f87ad84b625c8f1,攻击者利用这个Token可以访问到管理员接口,进而通过script参数来插入任意LUA脚本并执行。

PoC代码

暂无

相关漏洞推荐