Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4q2v-j639-cp7p

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Access Control in Apache Shiro

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

Пакеты

Наименование

org.apache.shiro:shiro-all

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

Наименование

org.apache.shiro:shiro-web

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 94%
0.13506
Средний

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 9 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

CVSS3: 5.6
redhat
больше 9 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

CVSS3: 7.5
nvd
больше 9 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

CVSS3: 7.5
debian
больше 9 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet ...

EPSS

Процентиль: 94%
0.13506
Средний

7.5 High

CVSS3

Дефекты

CWE-284