Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-34478

Опубликовано: 24 июл. 2023
Источник: debian
EPSS Низкий

Описание

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

Пакеты

ПакетСтатусВерсия исправленияРелизТип
shirounfixedpackage
shirono-dsatrixiepackage
shirono-dsabookwormpackage
shirono-dsabullseyepackage
shirono-dsabusterpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2023/07/24/4

EPSS

Процентиль: 12%
0.00041
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
nvd
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
github
больше 2 лет назад

Path Traversal in Apache Shiro

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость интерфейса фреймворка Apache Shiro, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 12%
0.00041
Низкий