Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yonglun Zhang

#26804de 53,635
9.4CVSS total
Vulnerabilidades · 1
PT-2022-1759
9.4
2022-01-25
Apache · Apache Shenyu · CVE-2022-23944
**Nome do software vulnerável e versões afetadas** Apache ShenYu, versões 2.4.0 a 2.4.1 **Descrição** O problema está relacionado à falta de autenticação em uma função crítica, permitindo que um invasor remoto contorne as restrições de segurança e acesse o endpoint “/plugin API” sem autenticação. **Recomendações** Para as versões 2.4.0 e 2.4.1 do Apache ShenYu, considere desativar o acesso ao endpoint “/plugin API” até que um patch esteja disponível. Como solução temporária, restrinja o acesso ao endpoint “/plugin API” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.