Apache Shiro 认证绕过漏洞(CVE-2020-1957)

2022-06-27 Apache Shiro PoC No

Description

Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。在Apache Shiro1.5.2以前的版本中,在使用Spring动态控制器时,攻击者通过构造..;这样的跳转,可以绕过Shiro中对目录的权限限制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities