Apache ShenYu未授权访问漏洞

2021-11-22 Apache ShenYu PoC No

Description

ShenYu(原名 Soul)是一款高性能,响应式的网关,同时也是应用于所有微服务场景的,可扩展、高性能、响应式的 API网关解决方案。由于ShenyuAdminBootstrap中JWT的错误使用,导致攻击者可以绕过身份验证,直接进入目标系统后台。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities