Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46749

Опубликовано: 15 янв. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting

Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure blockSemicolon is enabled (this is the default).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:shiro:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:a:apache:shiro:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha3:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00152
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
redhat
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
debian
около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a p ...

CVSS3: 6.5
github
около 2 лет назад

Apache Shiro vulnerable to path traversal

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость фреймворка Apache Shiro, связанная с недостатками ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти процесс аутентификации

EPSS

Процентиль: 36%
0.00152
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22