Apache Shiro 反序列化漏洞全解析:从 550 到 721 的攻防对抗 一、Apache Shiro 漏洞概述 Apache Shiro 是一款流行的 Java 安全框架,提供身份认证、授权、会话管理等功能。但其历史版本中存在两个高危反序列化漏洞 ——Shiro 550(CVE-2016-4437) 和Shiro 721,攻击者可利用漏洞实现远程代码执行,对 Java 应用造成严重威胁。 二、Shiro 550 反序列… lang 朗| 2024-10-22 15:17 | 357| 0| 文章 1638 字| 9 分钟 Apache ShiroShiro 550Shiro 721反序列化漏洞