Apache ShenYu Admin bypass JWT authentication
72Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 40%
de la publicación al arma1 días
Publicada en NVD16 nov
1ª PoC+1d
VulnCheck+749d
probabilidad de explotación
40%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
A flaw was found in Apache ShenYu Admin. The incorrect use of JWT in ShenyuAdminBootstrap allows an attacker to bypass authentication. This issue affected Apache ShenYu 2.3.0 and 2.4.0
Productos afectados
Apache Software Foundation · Apache ShenYu AdminPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/976244dc6fcbno verificadovulncheckvulncheck.com/xdb/7cbe2d8649ceno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.