您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

CVE-2020-17523:Apache Shiro权限绕过漏洞安全风险通告

作者:
发布时间:2021-02-02

  近日,Apache Shiro披露出权限绕过漏洞,漏洞编号CVE-2020-17523。攻击者可发送特定HTTP请求绕过权限限制,获取敏感信息。

  漏洞详情

  Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。

  官方公告称1.7.1版本之前的Apache Shiro,在与Spring一起使用时,可通过特定的HTTP请求导致身份验证绕过。

  风险等级

  中

  漏洞风险

  攻击者可通过该漏洞绕过权限校验获取敏感信息

  影响版本

  Apache Shiro < 1.7.1

  安全版本

  Apache Shiro >= 1.7.1

  修复建议

  请检查所使用的软件版本是否受在受影响范围内,并从官方渠道升级到安全版本或更新版本

  Apache Shiro官方网站:

  https://shiro.apache.org/index.html

  【备注】:建议您在升级前做好数据备份工作,避免出现意外

  漏洞参考

  https://shiro.apache.org/security-reports.html

标签: