对照 CVE-2016-4437 类风险的常见修复:Shiro ≥ 1.13.0,并在配置中调用
setRememberMeManager(null)。
粘贴或上传文本即可本地判断,内容不会上传服务器。
粘贴 build.gradle、dependencies 输出或含 org.apache.shiro:shiro-* 的任意文本。
粘贴含 SecurityManager / ShiroFilterFactoryBean 配置的 Java 源码片段。
本页逻辑与防御性 CLI 查验一致:声明版本 ≥ 1.13.0,且关闭 RememberMeManager;明确拒绝 1.2.4。
shiro-core / shiro-spring 到 ≥ 1.13.0,并调用 setRememberMeManager(null)。