Apache Shiro是一个应用广泛的权限管理的用户认证与授权框架。近日,安全狗应急响应中心监测到Apache Shiro发布1.7.0版本,修复了 Apache Shiro 身份验证绕过漏洞(CVE-2020-17510)。攻击者可以使用包含payload的恶意请求绕过Shiro的身份认证访问到后台功能,风险较高。
安全通告信息
漏洞名称 |
Apache Shiro权限绕过漏洞 |
漏洞影响版本 |
Apache Shiro < 1.7.0 |
漏洞危害等级 |
高危 |
厂商是否已发布漏洞补丁 |
是 |
版本更新地址 |
http://shiro.apache.org/download.html |
安全狗总预警期数 |
138 |
安全狗发布预警日期 |
2020年10月30日 |
安全狗更新预警日期 |
2020年11月02日 |
发布者 |
安全狗海靑实验室 |
处置措施
安全建议
安全狗安全专家建议用户尽快升级到 >= 1.7.0 的版本。
参考链接: https://shiro.apache.org/news.html