Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-17523

Опубликовано: 03 фев. 2021
Источник: debian
EPSS Высокий

Описание

Apache Shiro before 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request may cause an authentication bypass.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
shironot-affectedpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2021/02/01/3

  • https://issues.apache.org/jira/browse/SHIRO-797

EPSS

Процентиль: 99%
0.88767
Высокий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 5 лет назад

Apache Shiro before 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request may cause an authentication bypass.

CVSS3: 9.8
redhat
около 5 лет назад

Apache Shiro before 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request may cause an authentication bypass.

CVSS3: 9.8
nvd
около 5 лет назад

Apache Shiro before 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request may cause an authentication bypass.

CVSS3: 9.8
github
почти 4 года назад

Authentication bypass in Apache Shiro

CVSS3: 9.1
fstec
около 5 лет назад

Уязвимость фреймворка Apache Shiro, связанная с недостатками аутентификации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 99%
0.88767
Высокий