shiro-550漏洞復現(CVE-2016-4437)

漏洞概述 Apache Shiro 1.2.4及之前版本中,加密的用戶信息序列化後存儲在名爲remember-me的Cookie中。攻擊者可使用Shiro的默認密鑰僞造用戶Cookie,觸發Java反序列化漏洞,進而在目標機器上執行任意命令。java 影響範圍 Apache Shiro版本<=1.2.4web 漏洞復現 使用vulhub起shiro對應環境 gadget使用CommonsBeanu
相關文章
相關標籤/搜索