漏洞标题
N/A
漏洞描述信息
在Apache Shiro 1.7.0之前,当使用Apache Shiro与Spring一起使用时,一个特别 crafted的HTTP请求可能会导致身份验证绕过。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache Shiro before 1.7.0, when using Apache Shiro with Spring, a specially crafted HTTP request may cause an authentication bypass.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Shiro 授权问题漏洞
漏洞描述信息
Apache Shiro是美国阿帕奇(Apache)基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro 1.7.0之前版本存在授权问题漏洞,该漏洞在Apache Shiro与Spring一起使用时,特制的HTTP请求可能会导致身份验证绕过。
CVSS信息
N/A
漏洞类别
授权问题