最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞

2022-07-11 17:17 作者:jeecg  | 我要投稿

近日,Apache官方發(fā)布了安全公告,存在Apache Shiro身份認(rèn)證繞過(guò)漏洞,漏洞編號(hào)CVE-2022-32532。

JeecgBoot官方已修復(fù),建議大家盡快升級(jí)至Apache Shiro 1.9.1版本。

漏洞描述

Apache Shiro中使用RegexRequestMatcher進(jìn)行權(quán)限配置,并且正則表達(dá)式中攜帶"."時(shí),可通過(guò)繞過(guò)身份認(rèn)證,導(dǎo)致身份權(quán)限驗(yàn)證失效。

影響范圍

Apache Shiro < 1.9.1

修復(fù)方案

升級(jí)jeecg-boot/pom.xml中的shiro版本至1.9.1即可,如下圖:


資料參考:

https://shiro.apache.org/download.html

https://seclists.org/oss-sec/2022/q2/215

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
扎囊县| 宝丰县| 藁城市| 红安县| 娄底市| 二连浩特市| 武胜县| 晴隆县| 南溪县| 枣阳市| 合水县| 长丰县| 新巴尔虎左旗| 子长县| 昌黎县| 达拉特旗| 柘城县| 利川市| 桂阳县| 阜宁县| 屏边| 兰西县| 海伦市| 永清县| 祁阳县| 澄江县| 宣化县| 舒兰市| 麻江县| 定远县| 黄梅县| 台东县| 汝州市| 长宁县| 长宁区| 大港区| 博湖县| 凤翔县| 八宿县| 荥阳市| 东乡族自治县|