Apache Shiro 反序列化漏洞全解析:从 550 到 721 的攻防对抗 2024-10-22 15:17 | 文章 , 漏洞分析 | 1.5k 字 | 6 分钟 一、Apache Shiro 漏洞概述 Apache Shiro 是一款流行的 Java 安全框架,提供身份认证、授权、会话管理等功能。但其历史版本中存在两个高危反序列化漏洞 ——Shiro 550(CVE-2016-4437) 和Shiro 721,攻击者可利用漏洞实现远程代码执行,对 Java 应用造成严重威胁。 二、Shiro 550 反序列... Shiro反序列化漏洞