最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞

2022-07-11 17:17 作者:jeecg  | 我要投稿

近日,Apache官方發(fā)布了安全公告,存在Apache Shiro身份認(rèn)證繞過(guò)漏洞,漏洞編號(hào)CVE-2022-32532。

JeecgBoot官方已修復(fù),建議大家盡快升級(jí)至Apache Shiro 1.9.1版本。

漏洞描述

Apache Shiro中使用RegexRequestMatcher進(jìn)行權(quán)限配置,并且正則表達(dá)式中攜帶"."時(shí),可通過(guò)繞過(guò)身份認(rèn)證,導(dǎo)致身份權(quán)限驗(yàn)證失效。

影響范圍

Apache Shiro < 1.9.1

修復(fù)方案

升級(jí)jeecg-boot/pom.xml中的shiro版本至1.9.1即可,如下圖:


資料參考:

https://shiro.apache.org/download.html

https://seclists.org/oss-sec/2022/q2/215

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
行唐县| 泽州县| 黄山市| 南昌市| 龙海市| 元朗区| 三门县| 新安县| 寿光市| 利津县| 兴海县| 石景山区| 阿勒泰市| 团风县| 平江县| 大关县| 宜良县| 遵义县| 长葛市| 达州市| 阿克| 察隅县| 吉木乃县| 光泽县| 江门市| 定安县| 乌拉特中旗| 鹿邑县| 庆阳市| 诸城市| 任丘市| 沧州市| 定结县| 阳原县| 康保县| 长武县| 乐东| 德江县| 武强县| 宽甸| 繁峙县|