# 认证绕过漏洞
## 漏洞概述
Apache Shiro 中的 RegexRequestMatcher 在某些 Servlet 容器中可能被绕过,导致授权绕过漏洞。此问题出现在使用 `.` 在正则表达式中的 RegExPatternMatcher 情况下。
## 影响版本
Apache Shiro 1.9.1 之前的版本
## 漏洞细节
- Apache Shiro 的 RegexRequestMatcher 可能在某些 Servlet 容器中被错误配置。
- 使用 `.` 在正则表达式中的 RegExPatternMatcher 可能导致绕过授权检查。
- 漏洞利用需要用户在 URL 中利用特定的字符来绕过授权规则。
## 影响
- 使用 Apache Shiro 1.9.1 之前的版本的应用程序可能受到授权绕过攻击。
- 攻击者可能利用此漏洞访问受限资源。
是否为 Web 类漏洞: 未知
判断理由:
暂无评论