登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
Apache Shiro 认证绕过漏洞(CVE-2020-13933)
威胁等级:
高危
漏洞分类:
认证绕过/未认证
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2024-7032
CVE:
CVE-2020-13933
CNVD:
CNNVD:
漏洞描述:
之前Apache Shiro身份验证绕过漏洞CVE-2020-11989的修复补丁存在缺陷,在1.5.3及其之前的版本,由于shiro在处理url时与spring仍然存在差异,依然存在身份校验绕过漏洞由于处理身份验证请求时出错,远程攻击者可以发送特制的HTTP请求,绕过身份验证过程并获得对应用程序的未授权访问。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
目前官方已发布漏洞修复版本,更新 Apache Shiro >= 1.6.0
POC下载
登录后下载
环境验证
该poc暂无验证环境
Lauren
历史积分:5220
提交POC:520
相关推荐
迈世机房动力环境监控系统存在未授权访问漏洞
迈世机房动力与环境检测系统存在未授权拒绝服务漏洞
杭州新中大科技股份有限公司netcallServer管理控制台存在未授权访问漏洞
北大医疗信息技术有限公司运营管理与决策支持系统存在弱口令漏洞
迈世机房动力环境监控系统存在未授权访问漏洞
迈世机房动力与环境检测系统存在未授权拒绝服务漏洞
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群