Informazioni sul CVE-2021-37580
Apache ShenYu Admin bypass JWT authentication
CWE ID: CWE-287
Base Score (CVSS): N/A
CVE: CVE-2021-37580
Descrizione: A flaw was found in Apache ShenYu Admin. The incorrect use of JWT in ShenyuAdminBootstrap allows an attacker to bypass authentication. This issue affected Apache ShenYu 2.3.0 and 2.4.0
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://lists.apache.org/thread/o15j25qwtpcw62k48xw1tnv48skh3zgb
- http://www.openwall.com/lists/oss-security/2021/11/16/1
Prodotti interessati
- Apache Software Foundation – Apache ShenYu Admin
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache ShenYu Admin
Anno: 2021
CWE: CWE-287
CVSS: 0.0