Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-12422

Опубликовано: 18 нояб. 2019
Источник: redhat
CVSS3: 7.4

Описание

Apache Shiro before 1.4.2, when using the default "remember me" configuration, cookies could be susceptible to a padding attack.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss A-MQ 6shiro-coreOut of support scope
Red Hat JBoss Fuse 6shiro-coreOut of support scope
Red Hat JBoss Fuse Service Works 6shiro-coreOut of support scope
Red Hat OpenStack Platform 10 (Newton)opendaylightOut of support scope
Red Hat OpenStack Platform 13 (Queens)opendaylightWill not fix
Red Hat OpenStack Platform 14 (Rocky)opendaylightWill not fix
Red Hat Fuse 7.6.0shiro-coreFixedRHSA-2020:098326.03.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1774726shiro: Cookie padding oracle vulnerability with default configuration

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

Apache Shiro before 1.4.2, when using the default "remember me" configuration, cookies could be susceptible to a padding attack.

CVSS3: 7.5
nvd
около 6 лет назад

Apache Shiro before 1.4.2, when using the default "remember me" configuration, cookies could be susceptible to a padding attack.

CVSS3: 7.5
debian
около 6 лет назад

Apache Shiro before 1.4.2, when using the default "remember me" config ...

CVSS3: 7.5
github
около 6 лет назад

Improper input validation in Apache Shiro

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость фреймворка Apache Shiro, связанная с использованием конфигурации «remember me» по умолчанию, позволяющая нарушителю оказать воздействие на целостность cookie-файлов

7.4 High

CVSS3