Apache Shiro<=1.2.4反序列化RCE漏洞

版本:Apache Shiro<=1.2.4 介紹:Apache Shiro是一個強大且易用的Java安全框架,執行身份驗證、授權、密碼和會話管理。 漏洞原因:因爲shiro對cookie裏的rememberme字段進行了反序列化,所以如果知道了shiro的編碼方式,然後將惡意命令用它的編碼方式進行編碼並放在http頭的cookie裏,在shiro對提交的cookie的rememberme字段進行
相關文章
相關標籤/搜索