小伙伴们,近期又出现了一个新漏洞,了解聊新知识,充实自己。
该漏洞是由于Manager API的错误引起的,建议使用该组件的用户尽快采取措施。
编号:CVE-2021-45232 高危
Apache APISIX是一个开源API网关,Apache APISIX Dashboard设计的目的是让用户通过前端界面尽可能轻松地操作Apache APISIX
APISIX Dashboard<2.10.1
安全的版本:2.10.1
1.升级到安全版本
下载链接:Releases · apache/apisix-dashboard · GitHub
2.修改默认账户的账号密码,或通过白名单的方式限制访问的源IP
参考文章:CVE-2021-45232: Apache APISIX Dashboard 未授权访问漏洞通告 - 360CERT
Apache APISIX Dashboard 未授权访问漏洞公告(CVE-2021-45232) | Apache APISIX® -- Cloud-Native API Gateway