shiro漏洞报告
委托单位:中华人民共和国工业和信息化部网络安全管理局受委托单位:阿里云计算有限公司漏洞名称:ApacheShiro默认密钥致命令执行漏洞(CVE-2016-4437)影响资产:服务器IP阿里云账号:漏洞描述ApacheShiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。漏洞造成的影响在配置了默认密钥的情况下,攻击者可以通过精心构造的Payload实现远程命令执行,从
委托单位:中华人民共和国工业和信息化部网络安全管理局
受委托单位:阿里云计算有限公司
漏洞名称:Apache Shiro 默认密钥致命令执行漏洞(CVE-2016-4437)
影响资产:服务器IP
阿里云账号:
漏洞描述
Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。
漏洞造成的影响
在配置了默认密钥的情况下,攻击者可以通过精心构造的 Payload 实现远程命令执行,从而进一步获取服务器权限。
安全建议
升级shiro至最新
原创不易,完成人机校验,阅读全文
相关推荐
工作小总结部署在阿里云上的项目收到了阿里云发送的shiro漏洞SHIRO学习系列Shiro教程一Shiro之helloworld学习笔录-SPRING BOOTspring boot 整合shiro 错误SHIRO学习系列Shiro学习系列教程三:集成webSHIRO学习系列Shiro学习系列教程四:集成web(二)SHIRO学习系列怎么通过注解实现shiro不校验url网络文章WinRAR压缩软件曝高危漏洞 影响全球超5亿用户GIT项目【SpringBootFrame】springboot集成mybatis、redis、shiro、druid、通用mapper、分页插件、swagger框架