了解金山云最新公告
2020-08-18 00:00:00
2020年8月18日,金山云安全應急響應中心監(jiān)測到Apache Shiro官方發(fā)布安全通告 Apache Shiro身份驗證繞過漏洞。
該漏洞影響較大,建議廣大用戶及時升級到安全版本,避免被黑客攻擊造成損失。
風險等級
高危
漏洞編號
CVE-2020-13933
漏洞描述
Apache Shiro是一個強大且易用的Java安全框架,通過它可以執(zhí)行身份驗證、授權、密碼和會話管理。
Apahce Shiro由于處理身份驗證請求時出錯存在權限繞過漏洞,遠程攻擊者可以發(fā)送特制的HTTP請求,繞過身份驗證過程并獲得對應用程序的未授權訪問。
影響版本
Apache Shiro < 1.6.0
修復建議
升級到最新版本
下載鏈接:http://shiro.apache.org/download.html
參考鏈接
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13933
https://shiro.apache.org/security-reports.html
北京金山云網絡技術有限公司
2020/08/18