无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞

2022-07-11 17:17 作者:jeecg  | 我要投稿

近日,Apache官方發(fā)布了安全公告,存在Apache Shiro身份認(rèn)證繞過(guò)漏洞,漏洞編號(hào)CVE-2022-32532。

JeecgBoot官方已修復(fù),建議大家盡快升級(jí)至Apache Shiro 1.9.1版本。

漏洞描述

Apache Shiro中使用RegexRequestMatcher進(jìn)行權(quán)限配置,并且正則表達(dá)式中攜帶"."時(shí),可通過(guò)繞過(guò)身份認(rèn)證,導(dǎo)致身份權(quán)限驗(yàn)證失效。

影響范圍

Apache Shiro < 1.9.1

修復(fù)方案

升級(jí)jeecg-boot/pom.xml中的shiro版本至1.9.1即可,如下圖:


資料參考:

https://shiro.apache.org/download.html

https://seclists.org/oss-sec/2022/q2/215

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
英山县| 宁强县| 瑞丽市| 金沙县| 托克托县| 江西省| 赫章县| 开化县| 常宁市| 绿春县| 观塘区| 行唐县| 锦州市| 吉林省| 舒城县| 将乐县| 信宜市| 梅河口市| 安溪县| 霞浦县| 清流县| 六安市| 章丘市| 海安县| 铁岭市| 出国| 玛曲县| 白水县| 岳池县| 上林县| 周宁县| 蓬莱市| 阿尔山市| 博客| 洱源县| 郓城县| 四子王旗| 永吉县| 武强县| 杂多县| 新乡县|