漏洞描述 在Apache Shiro1.9.1之前,RegexRequestMatcher可能被错误配置为在某些servlet容器上被绕过。使用带有“”的RegExpaterMatcher的应用程序在正则表达式中,可能容易受到绕过授权的攻击。
相关漏洞推荐 POC CVE-2016-4437: Apache Shiro 1.2.4 Cookie RememberME - Deserial Remote Code Execution Vulnerability Apache Shiro 认证绕过漏洞(CVE-2020-13933) Spring Security 和 Apache Shiro 认证绕过漏洞 Apache Shiro 认证绕过漏洞 Spring Security 和 Apache Shiro 认证绕过漏洞 Apache Shiro CVE-2023-34478 身份认证绕过漏洞 Apache Shiro CVE-2023-34478 身份认证绕过漏洞 Apache Shiro 认证绕过漏洞(CVE-2020-1957) Apache Shiro 1.2.4-反序列化命令执行