漏洞描述 Apache APISIX 是一个动态、实时、高性能的开源 API网关,提供负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能,该系统命令执行漏洞,攻击者可以直接获取服务器权限。
相关漏洞推荐 CVE-2020-13945: Apache APISIX 默认密钥漏洞 POC 2025-09-01 | Apache APISIX Apache APISIX是一个高性能API网关。在用户未指定管理员Token或使用了默认配置文件的情况下,Apache APISIX将使用默认的管理员Token edd1c9f034335f136f... CVE-2021-45232: Apache APISIX Dashboard <2.10.1 - API Unauthorized Access POC 2025-09-01 | Apache APISIX Dashboard In Apache APISIX Dashboard before 2.10.1, the Manager API uses two frameworks and introduces framewo... CVE-2022-24112: Apache APISIX apisix/batch-requests RCE POC 2025-09-01 | Apache APISIX Apache APISIX apisix/batch-requests plugin allows overwriting the X-REAL-IP header to RCE;An attacke... Webmin /package-updates/update.cgi 命令执行漏洞(CVE-2022-36446) 无POC 2025-09-05 | Webmin Webmin是Webmin社区的一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.997之前的版本存在安全漏洞,该漏洞源于其software/apt-lib.pl组件缺少对U... CVE-2022-0342: Zyxel authentication bypass patch analysis POC 2025-09-01 | Zyxel An authentication bypass vulnerability in the CGI program of Zyxel USG/ZyWALL series firmware versio...