Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-41303

Опубликовано: 17 сент. 2021
Источник: debian
EPSS Средний

Описание

Apache Shiro before 1.8.0, when using Apache Shiro with Spring Boot, a specially crafted HTTP request may cause an authentication bypass. Users should update to Apache Shiro 1.8.0.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
shirounfixedpackage
shirono-dsatrixiepackage
shirono-dsabookwormpackage
shirono-dsabullseyepackage
shirono-dsabusterpackage
shirono-dsastretchpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2021/09/17/1

EPSS

Процентиль: 98%
0.53416
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

Apache Shiro before 1.8.0, when using Apache Shiro with Spring Boot, a specially crafted HTTP request may cause an authentication bypass. Users should update to Apache Shiro 1.8.0.

CVSS3: 9.8
redhat
больше 4 лет назад

Apache Shiro before 1.8.0, when using Apache Shiro with Spring Boot, a specially crafted HTTP request may cause an authentication bypass. Users should update to Apache Shiro 1.8.0.

CVSS3: 9.8
nvd
больше 4 лет назад

Apache Shiro before 1.8.0, when using Apache Shiro with Spring Boot, a specially crafted HTTP request may cause an authentication bypass. Users should update to Apache Shiro 1.8.0.

CVSS3: 9.8
github
больше 4 лет назад

Apache Shiro vulnerable to a specially crafted HTTP request causing an authentication bypass

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость фреймворка Apache Shiro, связанная с недостатками механизма аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 98%
0.53416
Средний