Description
在Apache Shiro1.9.1之前,RegexRequestMatcher可能被错误配置为在某些servlet容器上被绕过。使用带有“”的RegExpaterMatcher的应用程序在正则表达式中,可能容易受到绕过授权的攻击。
在Apache Shiro1.9.1之前,RegexRequestMatcher可能被错误配置为在某些servlet容器上被绕过。使用带有“”的RegExpaterMatcher的应用程序在正则表达式中,可能容易受到绕过授权的攻击。
None yet. Search at https://trap.biu.life/?ref=rss