Apache Apisix 信息泄露漏洞

日期: 2022-05-05 | 影响软件: Apache APISIX | POC: 否

漏洞描述

Apache Apisix是美国阿帕奇(Apache)基金会的一个云原生的微服务API网关服务。该软件基于 OpenResty 和 etcd 来实现,具备动态路由和插件热加载,适合微服务体系下的 API 管理。 Apache Apisix 3.13.1之前版本存在安全漏洞,攻击者可以通过向受 jwt-auth 插件保护的路由发送不正确的 JSON Web Token利用该漏洞通过错误消息响应获取插件配置的机密。

PoC代码

暂无

相关漏洞推荐