目录
1.漏洞概述
Apereo CAS是Apereo发布的集中认证服务平台,常被用于企业内部单点登录系统。CAS试图成为满足身份验证和授权需求的综合平台。CAS是一个开源且有据可查的身份验证协议。协议的主要实现是此处托管的具有相同名称的开源Java服务器组件,并支持大量其他身份验证协议和功能。
Github地址:https://github.com/apereo/cas
2.漏洞原理
&n