Apache shiro 存在身份认证绕过漏洞,漏洞编号为CVE-2023-22602
1. 影响版本 Apache Shiro < 1.11.0
2. 处置建议
1)升级至官方安全版本Apache Shiro >= 1.11.0 参考官方升级链接:***.***/blog/2023/01/13/apache-shiro-1110-released.html
2)临时处置措施 通过修改 Spring boot 的路径匹配模式为 “AntPathMatcher” 缓解此漏洞:spring.mvc.pathmatch.matching-strategy = ant_path_matcher。
Cloudos版本:E5132P02
CAS版本:E0710P06
UIS版本:R1232P09
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论