亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么進行Apache Shiro 權限繞過漏洞通告

發布時間:2021-12-20 18:37:15 來源:億速云 閱讀:164 作者:柒染 欄目:大數據

這篇文章將為大家詳細講解有關怎么進行Apache Shiro 權限繞過漏洞通告,文章內容質量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關知識有一定的了解。

0x01 漏洞簡述

2020年08月18日, 360CERT監測發現 Apache Shiro 發布了 Apahce Shiro 權限繞過 的風險通告,該漏洞編號為 CVE-2020-13933,漏洞等級:高危,漏洞評分:8.0
Apahce Shiro 由于處理身份驗證請求時出錯 存在 權限繞過漏洞,遠程攻擊者可以發送特制的HTTP請求,繞過身份驗證過程并獲得對應用程序的未授權訪問。

對此,360CERT建議廣大用戶及時將 Apache Shiro 升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

0x02 風險等級

360CERT對該漏洞的評定結果如下

評定方式等級
威脅等級高危
影響面廣泛
360CERT評分8.0

0x03 漏洞詳情

Apache Shiro是一個強大且易用的Java安全框架,執行身份驗證、授權、密碼和會話管理。

之前Apache Shiro身份驗證繞過漏洞CVE-2020-11989的修復補丁存在缺陷,在1.5.3及其之前的版本,由于shiro在處理url時與spring仍然存在差異,依然存在身份校驗繞過漏洞由于處理身份驗證請求時出錯,遠程攻擊者可以發送特制的HTTP請求,繞過身份驗證過程并獲得對應用程序的未授權訪問。

0x04 影響版本

  • Apache Shiro < 1.6.0

0x05 修復建議

通用修補建議:

升級到最新版本,下載地址為:http://shiro.apache.org/download.html  。

0x06 相關空間測繪數據

360安全大腦-Quake網絡空間測繪系統通過對全網資產測繪,發現Apache Shiro全球 均有廣泛使用,具體分布如下圖所示。

怎么進行Apache Shiro 權限繞過漏洞通告

0x07 產品側解決方案

360城市級網絡安全監測服務

360安全大腦的QUAKE資產測繪平臺通過資產測繪技術手段,對該類漏洞進行監測,請用戶聯系相關產品區域負責人或(quake##)獲取對應產品。

關于怎么進行Apache Shiro 權限繞過漏洞通告就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

阳曲县| 吉林省| 渝北区| 道真| 韩城市| 三穗县| 东阿县| 长汀县| 巴楚县| 康马县| 阳新县| 莫力| 遂川县| 南木林县| 鹰潭市| 会泽县| 新民市| 鸡西市| 麻城市| 光山县| 武冈市| 荣成市| 彭山县| 临武县| 桦南县| 永登县| 靖州| 定安县| 秦安县| 桂东县| 邵武市| 达拉特旗| 门源| 延川县| 连平县| 通化市| 昭平县| 辽宁省| 上饶市| 甘泉县| 台北市|