
Apache Shiro 身份驗證繞過漏洞
應(yīng)用介紹:
Apache Shiro是美國阿帕奇(Apache)軟件基金會的一套用于執(zhí)行認(rèn)證、授權(quán)、加密和會話管理的Java安全框架。
Apache Shiro 1.5.3之前版本中存在安全漏洞。攻擊者可借助特制請求利用該漏洞繞過身份驗證。
CVE編號:CVE-2020-11989
威脅程度:高危
影響范圍:Apache Shiro ≤ 1.5.3
漏洞描述:
當(dāng) Apache Shiro 與 Spring Dynamic Controllers 一起使用時,遠(yuǎn)程攻擊者可以通過構(gòu)造惡意請求包進(jìn)行利用,成功利用此漏洞可繞過身份驗證。
修復(fù)建議:
官方已發(fā)布漏洞修復(fù)版本,下載地址:https://github.com/apache/shiro/releases
來源地址:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11989
另外,昨天還有兩個Apache漏洞也需要一并關(guān)注:
《Apache Dubbo遠(yuǎn)程代碼執(zhí)行漏洞》地址:http://jjbxz.cn/article/intelnet/safe/2167.html
《Apache Spark存在遠(yuǎn)程代碼執(zhí)行漏洞》地址:http://jjbxz.cn/article/intelnet/safe/2166.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 習(xí)近平接見新疆各族各界代表 7904285
- 2 臺風(fēng)預(yù)計今天登陸廣東 陣風(fēng)可達(dá)17級 7808682
- 3 廣東省委書記:決戰(zhàn)就在眼前 7714517
- 4 援疆的山海深情 跨越千里萬里 7617876
- 5 樺加沙風(fēng)眼內(nèi)部曝光 拍攝部門:震撼 7520060
- 6 網(wǎng)紅羅幾車禍遇難 肇事者自首 7426209
- 7 今年最強(qiáng)臺風(fēng)樺加沙來襲 7327848
- 8 廣東多家餐廳租重卡停店門前 7236957
- 9 臺風(fēng)來襲巨浪排山倒海 香港樓房晃動 7135818
- 10 最高級別警告 香港澳門掛十號風(fēng)球 7041268