跳转至

OneBlog开源博客管理系统 远程命令执行

由于使用含有漏洞版本的Apache Shiro和默认的密钥,导致OneBlog存在远程命令执行漏洞。

shiro 默认密钥.

https://forum.ywhack.com/thread-115449-1-6.html