安全文章 Shiro高版本默认密钥的漏洞利用 在Shiro反序列化漏洞修复的过程中,如果仅进行Shiro的版本升级,而没有重新生成密钥,那么AES加密的默认密钥扔硬编码在代码里,仍然会存在反序列化风险。01、漏洞案例本案例引用的shiro版本已是... 10月10日143 views评论反序列化 漏洞利用 阅读全文