Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46750

Опубликовано: 14 дек. 2023
Источник: nvd
CVSS3: 6.1
CVSS3: 4.7
EPSS Низкий

Описание

URL Redirection to Untrusted Site ('Open Redirect') vulnerability when "form" authentication is used in Apache Shiro. Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:shiro:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:a:apache:shiro:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha3:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00201
Низкий

6.1 Medium

CVSS3

4.7 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 2 лет назад

URL Redirection to Untrusted Site ('Open Redirect') vulnerability when "form" authentication is used in Apache Shiro. Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+.

CVSS3: 6.1
redhat
около 2 лет назад

URL Redirection to Untrusted Site ('Open Redirect') vulnerability when "form" authentication is used in Apache Shiro. Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+.

CVSS3: 6.1
debian
около 2 лет назад

URL Redirection to Untrusted Site ('Open Redirect') vulnerability when ...

CVSS3: 6.1
github
около 2 лет назад

Open redirect in Apache Shiro

EPSS

Процентиль: 42%
0.00201
Низкий

6.1 Medium

CVSS3

4.7 Medium

CVSS3

Дефекты

CWE-601