网站首页 站内搜索

搜索结果

查询Tags标签: RegExPatternMatcher,共有 1条记录
  • CVE-2022-32532 Apache Shiro RegExPatternMatcher 认证绕过复现

    一、漏洞概述6月29日,Apache 官方披露 Apache Shiro 权限绕过漏洞(CVE-2022-32532),当 Apache Shiro 中使用 RegexRequestMatcher 进行权限配置,且正则表达式中携带“.”时,未经授权的远程攻击者可通过构造恶意数据包绕过身份认证。二、影响版本Apache Shiro < 1.9…

    2022/7/10 23:54:48 人评论 次浏览
扫一扫关注最新编程教程