Apache Shiro 1.12.0
时间: 2023-08-12 13:07:13 浏览: 174
Apache Shiro 1.12.0是Apache Shiro的一个版本。根据引用\[1\]和引用\[2\]的信息,Apache Shiro 1.12.0之前的版本容易受到一个身份验证绕过漏洞的影响,漏洞编号为CVE-2023-34478,危害等级为高危。这个漏洞可能导致路径遍历攻击,并且在与非规范化请求路由请求的API或其他web框架一起使用时,可能导致身份验证绕过。为了解决这个漏洞,建议升级到Apache Shiro 1.12.0或更高版本。
#### 引用[.reference_title]
- *1* *2* [【漏洞通知】Apache Shiro又爆认证绕过漏洞CVE-2023-34478,漏洞等级:高危](https://blog.csdn.net/zhangdaiscott/article/details/131914652)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
- *3* [Shiro安全框架【SpringBoot版】](https://blog.csdn.net/mmklo/article/details/127159549)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文