Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmhc-2g4f-85cg

Опубликовано: 24 июл. 2023
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Path Traversal in Apache Shiro

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests.

Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

Пакеты

Наименование

org.apache.shiro:shiro-web

maven
Затронутые версииВерсия исправления

< 1.12.0

1.12.0

Наименование

org.apache.shiro:shiro-web

maven
Затронутые версииВерсия исправления

>= 2.0.0-alpha-1, < 2.0.0-alpha-3

2.0.0-alpha-3

EPSS

Процентиль: 12%
0.00041
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
nvd
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
debian
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a ...

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость интерфейса фреймворка Apache Shiro, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 12%
0.00041
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-22