前言声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。Shiro 的漏洞已爆出很多年, 我们只关心到了它如何触发, 有时并没有想过这...
Apache Shiro 身份验证绕过漏洞 (CVE-2020-11989
Apache Shiro是一个强大且易用的Java安全框架,它可以用来执行身份验证、授权、密码和会话管理。目前常见集成于各种应用中进行身份验证,授权等。漏洞详情腾讯安全玄武实验室研究员发现在Apach...