Apache ShenYu 存在管理员权限管理不当漏洞
漏洞描述 Apache ShenYu 是有 Java 开发的 API 网关,用于服务代理、协议转换和 API 治理。 在 Apache ShenYu 受影响的版本内,存在管理员权限管理不当漏洞。 攻击者可利用该漏洞获取敏感数据。 该漏洞存在poc,请使用该组件的项目尽快修复。 漏洞名称 Apache ShenYu 存在管理员权限管理不当漏洞 漏洞类型 特权管理不恰当 发现时间 2022/9/2 漏洞影响广度 极小 MPS编号 MPS-2022-53302 CVE编号 CVE-2022-37435 CNVD编号 - 影响范围 org.apache.shenyu:shenyu-admin@[2.4.2, 2.5.0) 修复方案 升级org.apache.shenyu:shenyu-admin到 2.5.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-53302 https://nvd.nist.gov/vuln/detail/CVE-2022-37435 https://github.com/apache/shenyu/issues/36...


