漏洞复现 - Apache APISIX 默认 Token RCE 漏洞 (CVE-2020-13945)
🗂️ 简介Apache APISIX 是一款云原生高性能 API 网关和微服务代理,广泛应用于企业网关、API 管理、负载均衡、动态路由等场景。 CVE-2020-13945 漏洞的核心点在于: 默认情况下,APISIX 管理端(Admin API)使用默认配置文件中的 Token(edd1c9f034335f136f87ad84b625c8f1)作为管理员认证凭证。 如果用户未更改 Toke