ApacheShiro1.6.0修复绕过授权高危漏洞示例分析

这篇文章将为大家详细讲解有关Apache Shiro 1.6.0 修复绕过授权高危漏洞示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

成都创新互联是一家专业提供吉隆企业网站建设,专注与成都网站设计、成都做网站、HTML5建站、小程序制作等业务。10年已为吉隆众多企业、政府机构等服务。创新互联专业的建站公司优惠进行中。

Apache Shiro 是一个强大且易用的 Java 安全框架,执行身份验证、授权、密码和会话管理。使用 Shiro 的易于理解的 API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。

更新日志

  • 过滤器链解析不正确。

  • Base64 工具类#decode.异常

  • 添加对全局过滤器支持

  • 更新相关依赖

CVE-2020-13933 安全漏洞

CVE-2020-11989(2020.6 的安全漏洞)的修复补丁存在缺陷,由于 shiro 在处理 url 时与 spring 存在差异,处理身份验证请求时出错导致依然存在身份校验绕过漏洞,远程攻击者可以发送特制的 HTTP 请求,绕过身份验证过程并获得对应用程序的未授权访问。

Apache Shiro < 1.6.0 都会有此问题 ,请大家及时升级


  org.apache.shirogroupId>
  shiro-allartifactId>
  1.6.0version>
  pomtype>
dependency>

关于Apache Shiro 1.6.0 修复绕过授权高危漏洞示例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。


网页标题:ApacheShiro1.6.0修复绕过授权高危漏洞示例分析
网页地址:http://myzitong.com/article/ggjoii.html