Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34478

Опубликовано: 24 июл. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests.

Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:shiro:*:*:*:*:*:*:*:*
Версия до 1.12.0 (исключая)
cpe:2.3:a:apache:shiro:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha2:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
debian
больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a ...

CVSS3: 9.8
github
больше 2 лет назад

Path Traversal in Apache Shiro

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость интерфейса фреймворка Apache Shiro, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 12%
0.00041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22