网络安全

网络安全

关于Apache Shiro存在身份验证绕过漏洞的风险提示

作者: 发布时间:2020-11-06 浏览次数:826

    公开日期2020112

    危害级别:高

    影响产品Apache Shiro <1.7.0

    漏洞编号CVE-2020-17510

    漏洞描述Apache Shiro是一个应用广泛的权限管理用户认证与授权框架。Apache Shiro 1.7.0之前版本与Spring结合使用场景中,攻击者可以通过构造特殊HTTP请求绕过身份验证,从而获得原本受限的访问权限。

漏洞解决方案:建议尽快更新Apache Shiro至最新版本。


    特此提示!



现代教育技术中心    

 2020115日