国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞

2022-07-11 17:17 作者:jeecg  | 我要投稿

近日,Apache官方發(fā)布了安全公告,存在Apache Shiro身份認(rèn)證繞過(guò)漏洞,漏洞編號(hào)CVE-2022-32532。

JeecgBoot官方已修復(fù),建議大家盡快升級(jí)至Apache Shiro 1.9.1版本。

漏洞描述

Apache Shiro中使用RegexRequestMatcher進(jìn)行權(quán)限配置,并且正則表達(dá)式中攜帶"."時(shí),可通過(guò)繞過(guò)身份認(rèn)證,導(dǎo)致身份權(quán)限驗(yàn)證失效。

影響范圍

Apache Shiro < 1.9.1

修復(fù)方案

升級(jí)jeecg-boot/pom.xml中的shiro版本至1.9.1即可,如下圖:


資料參考:

https://shiro.apache.org/download.html

https://seclists.org/oss-sec/2022/q2/215

【漏洞修復(fù)通知】修復(fù)Apache Shiro認(rèn)證繞過(guò)漏洞的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
平乡县| 高碑店市| 屏东县| 永定县| 万荣县| 伊通| 平顶山市| 海林市| 思茅市| 山东省| 清苑县| 胶州市| 蓬溪县| 海阳市| 宝丰县| 正阳县| 通河县| 绥中县| 民县| 苏州市| 阜南县| 惠水县| 多伦县| 汝阳县| 达尔| 绥阳县| 师宗县| 佳木斯市| 新竹市| 玛曲县| 周至县| 长宁区| 平定县| 汉沽区| 武定县| 九台市| 罗定市| 信丰县| 溧水县| 井冈山市| 图木舒克市|