请输入关键词...

Apache Shiro权限绕过漏洞(CNVD-2020-60318)

/文字 /摄影 /审核 时间:2020-11-27阅读次数:413

 

CNVD-ID

CNVD-2020-60318

公开日期

2020-11-02

危害级别

高 (AV:N/AC:L/Au:N/C:P/I:P/A:P)

影响产品

Apache Shiro <1.7.0

CVE ID

CVE-2020-17510

漏洞描述

Apache Shiro是一个Java安全框架,执行身份验证、授权、密码和会话管理。
 
  Apache Shiro存在权限绕过漏洞。远程攻击者可以发送特制的HTTP请求,绕过身份验证过程并获得对应用程序的未授权访问。

漏洞类型

通用型漏洞

参考链接

https://www.mail-archive.com/user@shiro.apache.org/msg05870.html

漏洞解决方案

目前官方已发布漏洞修复版本,,建议用户下载使用:
  https://shiro.apache.org/download.html

厂商补丁

Apache Shiro权限绕过漏洞(CNVD-2020-60318)的补丁

验证信息

(暂无验证信息)

报送时间

2020-11-02

收录时间

2020-11-03

更新时间

2020-11-03

漏洞附件

(无附件)

  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。