Apache

Shenyu

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.57%
  • Veröffentlicht 19.10.2023 09:15:08
  • Zuletzt bearbeitet 21.11.2024 07:50:04

There exists an SSRF (Server-Side Request Forgery) vulnerability located at the /sandbox/proxyGateway endpoint. This vulnerability allows us to manipulate arbitrary requests and retrieve corresponding responses by inputting any URL into the requestU...

  • EPSS 0.24%
  • Veröffentlicht 15.02.2023 10:15:16
  • Zuletzt bearbeitet 19.03.2025 16:15:16

Improper Privilege Management vulnerability in Apache Software Foundation Apache ShenYu. ShenYu Admin allows low-privilege low-level administrators create users with higher privileges than their own. This issue affects Apache ShenYu: 2.5.0. Upgra...

  • EPSS 0.19%
  • Veröffentlicht 01.09.2022 14:15:10
  • Zuletzt bearbeitet 21.11.2024 07:14:59

Apache ShenYu Admin has insecure permissions, which may allow low-privilege administrators to modify high-privilege administrator's passwords. This issue affects Apache ShenYu 2.4.2 and 2.4.3.

  • EPSS 1.26%
  • Veröffentlicht 17.05.2022 08:15:06
  • Zuletzt bearbeitet 21.11.2024 06:54:15

In Apache ShenYui, ShenYu-Bootstrap, RegexPredicateJudge.java uses Pattern.matches(conditionData.getParamValue(), realData) to make judgments, where both parameters are controllable by the user. This can cause an attacker pass in malicious regular ex...

Exploit
  • EPSS 4.68%
  • Veröffentlicht 25.01.2022 13:15:08
  • Zuletzt bearbeitet 21.11.2024 06:48:13

On Apache ShenYu versions 2.4.0 and 2.4.1, and endpoint existed that disclosed the passwords of all users. Users are recommended to upgrade to version 2.4.2 or later.

  • EPSS 90.56%
  • Veröffentlicht 25.01.2022 13:15:08
  • Zuletzt bearbeitet 21.11.2024 06:49:30

User can access /plugin api without authentication. This issue affected Apache ShenYu 2.4.0 and 2.4.1.

  • EPSS 1.13%
  • Veröffentlicht 25.01.2022 13:15:08
  • Zuletzt bearbeitet 21.11.2024 06:49:30

Missing authentication on ShenYu Admin when register by HTTP. This issue affected Apache ShenYu 2.4.0 and 2.4.1.

  • EPSS 5.34%
  • Veröffentlicht 25.01.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:49

Groovy Code Injection & SpEL Injection which lead to Remote Code Execution. This issue affected Apache ShenYu 2.4.0 and 2.4.1.

  • EPSS 93.69%
  • Veröffentlicht 16.11.2021 10:15:07
  • Zuletzt bearbeitet 21.11.2024 06:15:27

A flaw was found in Apache ShenYu Admin. The incorrect use of JWT in ShenyuAdminBootstrap allows an attacker to bypass authentication. This issue affected Apache ShenYu 2.3.0 and 2.4.0