# OneBlog开源博客管理系统 远程命令执行 由于使用含有漏洞版本的Apache Shiro和默认的密钥,导致OneBlog存在远程命令执行漏洞。 shiro 默认密钥. ![](media/16215855485022/16215855715459.jpg) https://forum.ywhack.com/thread-115449-1-6.html