Apache Shiro 安全漏洞

情报来源:CNNVD

发布时间:2020-08-17

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2020-08-17
  • 更新时间:2020-08-18
  • CVE编号:CVE-2020-13933
  • CNNVD-ID:CNNVD-202008-870
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Shiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。

Apache Shiro 1.6.0之前版本中存在安全漏洞。攻击者可借助特制的HTTP请求利用该漏洞绕过身份验证。

参考资料

来源:MISC

链接:https://lists.apache.org/thread.html/r539f87706094e79c5da0826030384373f0041068936912876856835f%40%3Cdev.shiro.apache.org%3E

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13933