影响版本
Apache Shiro < 1.9.1
漏洞原理
在 shiro-core-1.9.0.jar 库中,包含一个名为 RegExPatternMatcher 的类。该类用于正则表达式匹配,但其匹配机制在遇到含有.(点)的表达式时存在缺陷。具体来说,当匹配字符串中出现\n(换行符)或\r(回车符)时,RegExPatternMatcher类可能会产生错误的判断结果。

正常访问 /permit/any 返回的数据包中是 access denied 禁止访问的。

可以使用 %0a 进行越权绕过,也可添加 token:4ra1n 进行绕过。
修复建议
建议更新到最新安全版。
评论 (0)