Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jc7h-c423-mpjc

Опубликовано: 15 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Apache Shiro vulnerable to path traversal

Apache Shiro before 1.130 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting

Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure blockSemicolon is enabled (this is the default).

Пакеты

Наименование

org.apache.shiro:shiro-core

maven
Затронутые версииВерсия исправления

< 1.13.0

1.13.0

Наименование

org.apache.shiro:shiro-core

maven
Затронутые версииВерсия исправления

>= 2.0.0alpha1, < 2.0.0alpha4

2.0.0-alpha4

EPSS

Процентиль: 36%
0.00152
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
redhat
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
nvd
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
debian
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a p ...

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость фреймворка Apache Shiro, связанная с недостатками ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти процесс аутентификации

EPSS

Процентиль: 36%
0.00152
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22