Apache Shiro权限绕过漏洞(CVE-2020-1957)安全公告

来源:scanv2020.03.26

一 漏洞概述

Apache Shiro 是一个强大且易用的 Java 安全框架,执行身份验证、授权、密码和会话管理。使用 Shiro 的易于理解的 API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。

近日,监测到 Apache Shiro 官方发布安全更新,修复了一个权限绕过漏洞。攻击者利用该漏洞可以绕过验证访问到后台功能。

二 影响版本

Apache Shiro < 1.5.2

三 复现过程

四 影响范围

根据 ZoomEye 网络空间搜索引擎对关键字 “Apache Shiro” 进行搜索,共得到 167,052,333 条 历史记录,主要分布在美国、德国等国家。

 

五 修复建议

更新到最新版本。

 

六 相关链接

ZoomEye:https://www.zoomeye.org/searchResult?q=Apache%20Shiro

热门文章

关注知道创宇云安全

获取安全动态