Apache ShenYu 访问控制错误漏洞 CVE-2022-23944 CNNVD-202201-2308 CNVD-2022-14708

6.4 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

Apache ShenYu是美国阿帕奇(Apache)基金会的一个异步的,高性能的,跨语言的,响应式的 API 网关。 Apache ShenYu 2.4.0 和 2.4.1存在访问控制错误漏洞,该漏洞源于用户无需身份验证即可访问 /plugin api。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息