kong-Admin API-未授权访问

日期: 2021-01-19 | 影响软件: Kong | POC: 否

漏洞描述

【漏洞对象】Kong 【漏洞描述】 Kong附带了一个用于管理目的的内部 RESTful Admin API。可以将对AdminAPI的请求发送到群集中的任何节点,并且Kong将使所有节点上的配置保持一致。8001 是AdminAPI侦听的默认端口。此API专为内部使用而设置,可完全控制Kong,因此在设置Kong环境时应小心谨慎,以避免公开曝光此API。

PoC代码

暂无

相关漏洞推荐