Apache ShenYu JWT身份绕过(CVE-2021-37580)

日期: 2021-11-24 | 影响软件: Apache ShenYu | POC: 否

漏洞描述

ShenYu(原名 Soul)是一款高性能,响应式的网关,同时也是应用于所有微服务场景的,可扩展、高性能、响应式的 API网关解决方案。该框架由于JWT认证的不正确使用,导致Apache ShenYu2.3.0和2.4.0版本存在管理员认证绕过漏洞CVE-2021-37580。使用默认key+admin即可绕过jwt的认证

PoC代码

暂无

相关漏洞推荐