Apache Apisix 安全漏洞(CVE-2020-13945)

文章目录

      • 0x01 漏洞介绍
      • 0x02 影响版本
      • 0x03 漏洞编号
      • 0x04 漏洞查询
      • 0x05 漏洞环境
      • 0x06 漏洞复现
      • 0x07 修复建议
      • 免责声明
      • 摘抄

0x01 漏洞介绍

  • Apache ApisixApache基金会的一个云原生的微服务API网关服务。该软件基于 OpenResty 和 etcd 来实现,具备动态路由和插件热加载,适合微服务体系下的 API 管理。
  • Apache APISIX 存在安全漏洞,该漏洞源于用户启用了管理API并删除了管理API访问IP限制规则。最终,默认令牌被允许访问APISIX管理数据
  • 在 Apache APISIX 中,用户启用了管理 API 并删除了管理 API 访问 IP 限制规则。最终,允许默认令牌访问 APISIX 管理数据。

0x02 影响版本

  • Apache APISIX 1.2、1.3、1.4、1.5。

0x03 漏洞编号

  • CNNVD编号:CNNVD-202012-424
  • 危害等级: 中危
  • CVE编号: CVE-2020-13945

0x04 漏洞查询

http://123.124.177.30/web/xxk/ldxqById.tag?CNNVD=CNNVD-20201

你可能感兴趣的:(漏洞复现,apache,java,安全)