【攻防技术】Apache Shiro权限绕过漏洞(CVE-2022-32532)
【攻防技术】Apache Shiro权限绕过漏洞(CVE-2022-32532)
2023-04-02 / 0 评论 / 57 阅读 / 4 点赞

【攻防技术】Apache Shiro权限绕过漏洞(CVE-2022-32532)

发光的神
2023-04-02 / 0 评论 / 57 阅读 / 正在检测是否收录...

影响版本

Apache Shiro < 1.9.1

漏洞原理

在 shiro-core-1.9.0.jar 库中,包含一个名为 RegExPatternMatcher 的类。该类用于正则表达式匹配,但其匹配机制在遇到含有.(点)的表达式时存在缺陷。具体来说,当匹配字符串中出现\n(换行符)或\r(回车符)时,RegExPatternMatcher类可能会产生错误的判断结果。

lt9itbwc.png

正常访问 /permit/any 返回的数据包中是 access denied 禁止访问的。

lt9iv38n.png

可以使用 %0a 进行越权绕过,也可添加 token:4ra1n 进行绕过。

修复建议

建议更新到最新安全版。

4

评论 (0)

取消
0:00