IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    shiro CVE-2016-6802 路径绕过(越权)

    FreeBuf网络安全行业门户发表于 2025-01-07 15:11:44
    love 0

    描述:对请求路径中的ContextPath部分没有进行过滤,造成路径检测绕过,从而导致越权行为

    漏洞条件

    • shiro.version < 1.3.2

    • 项目路径不是根路径 /而是类似/appName的路径

    测试



沪ICP备19023445号-2号
友情链接