• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享

Tag Archives: Apache Shiro

Apache Shiro 身份认证绕过漏洞(CVE-2022-32532)通告

2022-07-01绿盟科技Apache Shiro, 安全漏洞, 身份认证

一、漏洞概述 近日,绿盟科技CERT监测到Apache Shiro官方修复了一个身份认证绕过漏洞(CVE-20

Read More

Apache Shiro身份验证绕过漏洞(CVE-2021-41303)通告

2021-09-17绿盟科技Apache Shiro, 身份验证

一、漏洞概述 近日,绿盟科技CERT监测到Apache Shiro官方发布安全通告,修复了一个新的权

Read More

Apache Shiro权限绕过漏洞(CVE-2020-17523)通告

2021-02-04绿盟科技Apache Shiro, CVE-2020-17523, 权限绕过

绿盟科技监测到Apache Shiro官方发布安全更新,修复了一个新的权限绕过漏洞(CVE-2020-17523)。当Apache Shiro与Spring结合使用时,攻击者可以构造特定的HTTP请求绕过身份验证访问后台功能

【威胁通告】Apache Shiro RememberMe Padding Oracle漏洞

2019-11-15刘振港Apache Shiro, java反序列化, Padding Oracle, RememberMe

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

最新发布

  • Jeecg-Boot SQL注入漏洞(CVE-2023-1454)通告
  • 企业内部的物联网:人去楼空网仍在 员工将智能设备扔在办公室会怎样?
  • 绿盟科技威胁周报(2023.03.13-2023.03.19)
  • SPNEGO 扩展协商 (NEGOEX) 安全机制远程代码执行漏洞(CVE-2022-37958)
  • Microsoft Outlook权限提升漏洞(CVE-2023-23397)通告
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云