91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么進行Apache Shiro 權限繞過漏洞通告

發布時間:2021-12-20 18:37:15 來源:億速云 閱讀:164 作者:柒染 欄目:大數據

這篇文章將為大家詳細講解有關怎么進行Apache Shiro 權限繞過漏洞通告,文章內容質量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關知識有一定的了解。

0x01 漏洞簡述

2020年08月18日, 360CERT監測發現 Apache Shiro 發布了 Apahce Shiro 權限繞過 的風險通告,該漏洞編號為 CVE-2020-13933,漏洞等級:高危,漏洞評分:8.0
Apahce Shiro 由于處理身份驗證請求時出錯 存在 權限繞過漏洞,遠程攻擊者可以發送特制的HTTP請求,繞過身份驗證過程并獲得對應用程序的未授權訪問。

對此,360CERT建議廣大用戶及時將 Apache Shiro 升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

0x02 風險等級

360CERT對該漏洞的評定結果如下

評定方式等級
威脅等級高危
影響面廣泛
360CERT評分8.0

0x03 漏洞詳情

Apache Shiro是一個強大且易用的Java安全框架,執行身份驗證、授權、密碼和會話管理。

之前Apache Shiro身份驗證繞過漏洞CVE-2020-11989的修復補丁存在缺陷,在1.5.3及其之前的版本,由于shiro在處理url時與spring仍然存在差異,依然存在身份校驗繞過漏洞由于處理身份驗證請求時出錯,遠程攻擊者可以發送特制的HTTP請求,繞過身份驗證過程并獲得對應用程序的未授權訪問。

0x04 影響版本

  • Apache Shiro < 1.6.0

0x05 修復建議

通用修補建議:

升級到最新版本,下載地址為:http://shiro.apache.org/download.html  。

0x06 相關空間測繪數據

360安全大腦-Quake網絡空間測繪系統通過對全網資產測繪,發現Apache Shiro全球 均有廣泛使用,具體分布如下圖所示。

怎么進行Apache Shiro 權限繞過漏洞通告

0x07 產品側解決方案

360城市級網絡安全監測服務

360安全大腦的QUAKE資產測繪平臺通過資產測繪技術手段,對該類漏洞進行監測,請用戶聯系相關產品區域負責人或(quake##)獲取對應產品。

關于怎么進行Apache Shiro 權限繞過漏洞通告就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

秦皇岛市| 米易县| 虎林市| 佛冈县| 莱州市| 阳谷县| 盘锦市| 甘谷县| 福贡县| 辽宁省| 文安县| 中江县| 德令哈市| 和平县| 沙田区| 福州市| 大新县| 和林格尔县| 临泉县| 凤凰县| 天水市| 广灵县| 枣阳市| 太康县| 横山县| 红河县| 吐鲁番市| 西青区| 宕昌县| 遂溪县| 汶上县| 江城| 天全县| 五大连池市| 敦化市| 浠水县| 丰镇市| 吴堡县| 梅河口市| 乃东县| 如皋市|