日期:
来源:弥天安全实验室收集编辑:弥天安全实验室
网安引领时代,弥天点亮未来
ShenYu(原名 Soul)是一款高性能,响应式的网关,同时也是应用于所有微服务场景的,可扩展、高性能、响应式的 API 网关解决方案。CVE-2022-23944 中,由于ShenYu存在对plugin端点验证不严格,攻击者可以构造恶意请求,获取plugin以及其中的配置信息,造成敏感信息泄漏。
Webmin - Webmin <1.997
该漏洞源于用户无需身份验证即可访问 /plugin的api。
1.使用docker搭建漏洞环境
docker run -d -P vulfocus/shenyu-cve_2022_23944
2.对漏洞进行复现
api接口
/plugin
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/dbrjnnlrf80dr0f92k5r2ysfvf1kr67y
弥天简介
学海浩茫,予以风动,必降弥天之润!弥天弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。
口号 网安引领时代,弥天点亮未来
知识分享完了
喜欢别忘了关注我们哦~
弥 天
安全实验室