Apache Shiro开放重定向漏洞威胁通告

上官雨宝2023-11-20 10:27:44

1.  通告信息

近日,安识科技A-Team团队监测到Apache Shiro中修复了一个开放重定向漏洞(CVE-2023-46750)。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

2. 漏洞概述

简述:Apache Shiro是一个功能强大且易于使用的 Java 安全框架,可以执行身份验证、授权、加密和会话管理。

漏洞名称:Apache Shiro开放重定向漏洞

CVE编号:CVE-2023-46750

Apache Shiro受影响版本中,当使用表单(form)身份验证时,存在开放重定向漏洞,可利用该漏洞将受害者的URL重定向到恶意站点,成功利用该漏洞可能导致网络钓鱼、窃取用户敏感信息等。

 3. 漏洞危害

该漏洞存在将受害者的URL重定向到恶意站点,成功利用该漏洞可能导致网络钓鱼、窃取用户敏感信息等。

 4. 影响版本

受影响的Apache Shiro版本:

Apache Shiro < 1.13.0

 5. 解决方案

目前该漏洞已经修复,受影响用户可升级到以下版本:

Apache Shiro >= 1.13.0

Apache Shiro >= 2.0.0-alpha-4

下载链接:

https://github.com/apache/shiro/releases

  6. 时间轴

【-】2023年11月12日 安识科技A-Team团队监测到漏洞公布信息

【-】2023年11月13日 安识科技A-Team团队根据漏洞信息分析

【-】2023年11月14日 安识科技A-Team团队发布安全通告


重定向shiro
本作品采用《CC 协议》,转载必须注明作者和本文链接
Apache Shiro开放重定向漏洞威胁通告
很早之前就立下flag说聊聊内存马,然后出了一篇文章Java Agent的内容。后来就搁浅了,这次想先写聊聊两种最为常见的内存马,spring内存马和filter内存马。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
浅谈攻防演练
2022-04-26 14:21:18
国家级攻防演练从2016年开始,已经走过了6个年头,它是由公安部组织的,这个网络安全攻防演练集结了国家顶级的攻防力量,以不限制手段、路径,进行获取权限并攻陷指定靶机为目的实战攻防演练。 通过真实网络中的攻防演练,可以全面评估目标所在网络的整体安全防护能力,检验防守方安全监测、防护和应急响应机制及措施的有效性,锻炼应急响应队伍提升安全事件处置的能力。 攻防演练主要目标涵盖国家重要行业的关键信息基
渗透测试Tips
2022-04-13 06:38:50
知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。
开放重定向,也叫URL跳转漏洞,是指服务端未对传入的跳转url变量进行检查和控制,导致诱导用户跳转到恶意网站,由于是从可信的站点跳转出去的,用户会比较信任。渗透测试中的 URL 重定向常见的 URL 重定向漏洞都比较明显,但是也有少数例外,这里总结了三种常见的 URL重定向类型。returnUrl=/dashboard登录之后会跳转至 /dashboard,并且是以登录后的身份,这时我们可以测试是否会跳转目标以外的网站,比如:https://example.com/login?
针对数千名受害者的单独网络钓鱼活动冒充 FedEx 和 Microsoft 等,以欺骗受害者。
安全公司 Bitdefender 的研究人员发现,一种流量重定向 Rootkit 恶意程序以某种方式通过了驱动程序认证程序, 获得了微软签发的数字签名证书。
什么是开放重定向
2020-10-12 10:56:50
什么是重定向 当网站或Web应用程序更改客户端中访问的URL时,将发生重定向。如果合法网站根据用户提供的参数安全地构建重定向URL,则它是安全的重定向。如何防止打开重定向 防止开放重定向漏洞的最安全方法是在Web应用程序中不使用任何重定向。将其完整的URL存储在数据库表中,并使用标识符作为请求参数而不是URL本身来调用它们。确保检查部分字符串,例如,http:// * *.是有效的URL。此外,禁止使用除HTTP和HTTPS之外的所有协议。
上官雨宝
是水水水水是