Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4q2v-j639-cp7p

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Access Control in Apache Shiro

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

Пакеты

Наименование

org.apache.shiro:shiro-all

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

Наименование

org.apache.shiro:shiro-web

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 95%
0.0968
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 10 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

CVSS3: 5.6
redhat
почти 10 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

CVSS3: 7.5
nvd
почти 10 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet filters and gain access by leveraging use of a non-root servlet context path.

CVSS3: 7.5
debian
почти 10 лет назад

Apache Shiro before 1.3.2 allows attackers to bypass intended servlet ...

EPSS

Процентиль: 95%
0.0968
Низкий

7.5 High

CVSS3

Дефекты

CWE-284