您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

【高危安全通告】Apache Shiro < 1.7.0 权限绕过漏洞

作者:
发布时间:2020-11-02

Apache Shiro是一个应用广泛的权限管理的用户认证与授权框架。近日,安全狗应急响应中心监测到Apache Shiro发布1.7.0版本,修复了 Apache Shiro 身份验证绕过漏洞(CVE-2020-17510)。攻击者可以使用包含payload的恶意请求绕过Shiro的身份认证访问到后台功能,风险较高。

 

安全通告信息

漏洞名称

Apache Shiro权限绕过漏洞

漏洞影响版本

Apache Shiro < 1.7.0

漏洞危害等级

高危

厂商是否已发布漏洞补丁

版本更新地址

http://shiro.apache.org/download.html

安全狗总预警期数

138

安全狗发布预警日期

2020年10月30日

安全狗更新预警日期

2020年11月02日

发布者

安全狗海靑实验室

 

处置措施

安全建议

安全狗安全专家建议用户尽快升级到 >= 1.7.0 的版本。

参考链接: https://shiro.apache.org/news.html

标签: