Apache Shiro 授权问题漏洞

admin 2024-01-15 08:54:24 YS 来源:ZONE.CI 全球网 0 阅读模式
> Apache Shiro 授权问题漏洞

Apache Shiro 授权问题漏洞

CNNVD-ID编号 CNNVD-202008-870 CVE编号 CVE-2020-13933
发布时间 2020-08-17 更新时间 2020-12-23
漏洞类型 授权问题 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Apache Shiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。

Apache Shiro 1.6.0之前版本中存在安全漏洞。攻击者可借助特制的HTTP请求利用该漏洞绕过身份验证。

漏洞补丁

目前厂商已发布升级了Apache Shiro 授权问题漏洞的补丁,Apache Shiro 授权问题漏洞的补丁获取链接:

参考网址

来源:MLIST

链接:https://lists.apache.org/thread.html/r4c1e1249e9e1acb868db0c80728c13f448d07333da06a0f1603c0a33@%3Cdev.shiro.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r8097b81905f2a113ebdf925bcbc6d8c9d6863c807c9ee42e1e7c9293@%3Cdev.shiro.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r70098e336d02047ce4d4e69293fe8d558cd68cde06f6430398959bc4@%3Cdev.shiro.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r18b45d560d76c4260813c802771cc9678aa651fb8340e09366bfa198@%3Cdev.geode.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r6ea0224c1971a91dc6ade1f22508119a9c3bd56cef656f0c44bbfabb@%3Cdev.shiro.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/rb47d88af224e396ee34ffb88ee99fb6d04510de5722cf14b7137e6bc@%3Cdev.shiro.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r9ea6d8560d6354d41433ad006069904f0ed083527aa348b5999261a7@%3Cdev.geode.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r4506cedc401d6b8de83787f8436aac83956e411d66848c84785db46d@%3Cdev.shiro.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/rb5edf49cd1451475dbcf53826ba6ef1bb7872dd6493d6112eb0c2bad@%3Cdev.shiro.apache.org%3E

来源:MISC

链接:https://lists.apache.org/thread.html/r539f87706094e79c5da0826030384373f0041068936912876856835f%40%3Cdev.shiro.apache.org%3E

来源:access.redhat.com

链接:https://access.redhat.com/security/cve/cve-2020-13933

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13933

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Apache-Shiro-privilege-escalation-via-Crafted-HTTP-Request-33571

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.4464/

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/48144

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-870

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0