基本信息
- 发布日期2020-03-26
- 感知时间2020-03-26
- 漏洞类型安全更新
- 风险等级未知
- 更新版本未知
- 情报贡献TSRC
更新标题
安全更新
更新详情
Apache Shiro before 1.5.2, when using Apache Shiro with Spring dynamic controllers, a specially crafted request may cause an authentication bypass.
软件描述
Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序
CVE编号
CVE-2020-1957
Knowsafe分析
暂无
业界资讯
暂无
来源链接
https://shiro.apache.org/security-reports.html