Apache ShenYu Admin bypass JWT authentication
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 40%
da publicação à arma1 dias
Publicada no NVD16 de nov.
1ª PoC+1d
VulnCheck+749d
probabilidade de exploração
40%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
A flaw was found in Apache ShenYu Admin. The incorrect use of JWT in ShenyuAdminBootstrap allows an attacker to bypass authentication. This issue affected Apache ShenYu 2.3.0 and 2.4.0
Produtos afetados
Apache Software Foundation · Apache ShenYu AdminPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/976244dc6fcbnão verificadovulncheckvulncheck.com/xdb/7cbe2d8649cenão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.