漏洞描述 【漏洞对象】Apache Shiro 【涉及版本】 1.2.4 【漏洞描述】 Apache Shiro1.2.4反序列化导致的命令执行漏洞,在cookie中的rememberMe参数添加恶意代码,可导致反序列化命令执行。
相关漏洞推荐 POC CVE-2016-4437: Apache Shiro 1.2.4 Cookie RememberME - Deserial Remote Code Execution Vulnerability Apache Shiro 认证绕过漏洞(CVE-2020-13933) Spring Security 和 Apache Shiro 认证绕过漏洞 Apache Shiro 认证绕过漏洞 Spring Security 和 Apache Shiro 认证绕过漏洞 Apache Shiro CVE-2023-34478 身份认证绕过漏洞 Apache Shiro CVE-2023-34478 身份认证绕过漏洞 Apache Shiro 身份认证绕过漏洞(CVE-2022-32532) Apache Shiro 认证绕过漏洞(CVE-2020-1957)