Apache Shiro 1.2.4反序列化漏洞(CVE-2016-4437)

Apache Shiro是一款開源安全框架,提供身份驗證、受權、密碼學和會話管理。Shiro框架直觀、易用,同時也能提供健壯的安全性。 Apache Shiro 1.2.4及之前版本中,加密的用戶信息序列化後存儲在名爲remember-me的Cookie中。攻擊者可使用Shiro的默認密鑰僞造用戶Cookie,觸發Java反序列化漏洞,進而在目標機器上執行任意命令。html 1.搭建好環境 2.復
相關文章
相關標籤/搜索