Apache Shiro < 1.10.0 身份认证绕过漏洞
漏洞描述 Apache Shiro是 Apache 基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 1.10.0 之前的 Apache Shiro,当通过 RequestDispatcher 进行转发或包含时存在身份验证绕过漏洞。 漏洞名称 Apache Shiro < 1.10.0 身份认证绕过漏洞 漏洞类型 授权机制不正确 发现时间 2022-09-13 漏洞影响广度 一般 MPS编号 MPS-2022-56931 CVE编号 CVE-2022-40664 CNVD编号 - 影响范围 org.apache.shiro:shiro-web@[1.0.0-incubating, 1.10.0) 修复方案 将组件 org.apache.shiro:shiro-web 升级至 1.10.0 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-56931 https://nvd.nist.gov/vuln/detail/CVE-2022-40664 Commit 情报订阅 OSCS(开源软件供应链安全社区)通过最...

