Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3jx9-mgwx-4q83

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Shiro Path Traversal vulnerability

Apache Shiro before 1.1.0, and JSecurity 0.9.x, does not canonicalize URI paths before comparing them to entries in the shiro.ini file, which allows remote attackers to bypass intended access restrictions via a crafted request, as demonstrated by the /./account/index.jsp URI.

Пакеты

Наименование

org.apache.shiro:shiro-root

maven
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 93%
0.10808
Средний

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 15 лет назад

Apache Shiro before 1.1.0, and JSecurity 0.9.x, does not canonicalize URI paths before comparing them to entries in the shiro.ini file, which allows remote attackers to bypass intended access restrictions via a crafted request, as demonstrated by the /./account/index.jsp URI.

debian
больше 15 лет назад

Apache Shiro before 1.1.0, and JSecurity 0.9.x, does not canonicalize ...

EPSS

Процентиль: 93%
0.10808
Средний

Дефекты

CWE-22