# N/A
## 漏洞概述
Apache Shiro 在使用 Spring 动态控制器时,存在一个身份验证绕过漏洞,攻击者可以通过精心构造的请求来利用此漏洞绕过身份验证。
## 影响版本
Apache Shiro 1.5.3 之前的版本。
## 漏洞细节
当 Apache Shiro 与 Spring 动态控制器结合使用时,如果收到一个精心构造的请求,可能导致身份验证机制失效,从而使未经身份验证的用户能够访问受保护的资源。
## 影响
攻击者可能利用该漏洞绕过身份验证,访问受保护的资源,导致潜在的安全威胁。
暂无评论