Apache Shiro是一个Java安全框架,执行身份验证、授权、密码和会话管理。 Apache Shiro存在权限绕过漏洞。远程攻击者可以发送特制的HTTP请求,绕过身份验证过程并获得对应用程序的未授权访问。