Apache Shiro CVE-2020-1957身份验证漏洞如何绕过?

更新于
2026-10-09 08:12:54
0阅读来源:SEO教程
  • 内容介绍
  • 文章标签
  • 相关推荐

本文共计463个文字,预计阅读时间需要2分钟。

Apache Shiro CVE-2020-1957身份验证漏洞如何绕过?

Apache Shiro 是一个功能强大且易于使用的 Java 安全框架,它执行身份验证、授权、加密和会话管理。在 1.5.2 版本之前的 Apache Shiro 中,存在一个漏洞,攻击者可以利用该漏洞进行攻击。

一、漏洞描述

Apache Shiro 是一个功能强大且易于使用的 Java 安全框架,它执行身份验证、授权、加密和会话管理。

在具有 Spring 动态控制器的 1.5.2 之前的 Apache Shiro 版本中,攻击者可以使用恶意构造的请求 ..;利用 Apache Shiro 和 Spring Boot 对URL的处理的差异化,可以绕过 Apache Shiro 对 Spring Boot 中的 Servlet 的权限控制,越权并实现未授权访问。

二、影响版本

Apache Shiro < 1.5.1

Apache Shiro CVE-2020-1957身份验证漏洞如何绕过?

三、漏洞复现

1、搭建环境

通过执行以下命令,使用 Spring 2.2.2 和 Shiro 1.5.1 启动应用程序。

阅读全文

本文共计463个文字,预计阅读时间需要2分钟。

Apache Shiro CVE-2020-1957身份验证漏洞如何绕过?

Apache Shiro 是一个功能强大且易于使用的 Java 安全框架,它执行身份验证、授权、加密和会话管理。在 1.5.2 版本之前的 Apache Shiro 中,存在一个漏洞,攻击者可以利用该漏洞进行攻击。

一、漏洞描述

Apache Shiro 是一个功能强大且易于使用的 Java 安全框架,它执行身份验证、授权、加密和会话管理。

在具有 Spring 动态控制器的 1.5.2 之前的 Apache Shiro 版本中,攻击者可以使用恶意构造的请求 ..;利用 Apache Shiro 和 Spring Boot 对URL的处理的差异化,可以绕过 Apache Shiro 对 Spring Boot 中的 Servlet 的权限控制,越权并实现未授权访问。

二、影响版本

Apache Shiro < 1.5.1

Apache Shiro CVE-2020-1957身份验证漏洞如何绕过?

三、漏洞复现

1、搭建环境

通过执行以下命令,使用 Spring 2.2.2 和 Shiro 1.5.1 启动应用程序。

阅读全文