真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
【用友政务GRPU8】关于Apache Shiro身份认证绕过漏洞的处理方案
作者:亿格广州用友软件
来源:www.ufida168.com
发布时间:2022-11-16
访问量:
+万
【概要描述】:【新余用友政务GRPU8补丁】用友GRP-U8Cloud产品线受到此漏洞影响,用友GRP-Manager产品不受此漏洞影响,提供漏洞解决方案【用友U8Cloud】
![]() 关于Apache shiro身份认证绕过漏洞的处理方案 近日,产品中心收到项目反馈可能存在Apache Shiro身份认证绕过漏洞(CVE-2022-40664),当使用 RequestDispatch er 进行请求处理时,Apache Shiro 存在身份认证绕过漏洞, 此漏洞影响 Shiro 1.10.0 之前的版本。 https://pan.yonyou.com/s/UlnkgLoDTxk 密码:nu**ni 下载【20221110-Apache Shiro身份认证绕过漏洞(CVE-2022-40664)处理方案.zip】 U8\U8System\Tomcat\webapps\WEB-INF\lib下删除shiro历史版本1.7.1(共11个包),然后将从云盘下载的包解压后放到此路径下。
★ 替换后重启服务。 |
关键词: 用友政务GRPU8
分享
相关服务


