Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-13933

Опубликовано: 17 авг. 2020
Источник: redhat
CVSS3: 7.5

Описание

Apache Shiro before 1.6.0, when using Apache Shiro, a specially crafted HTTP request may cause an authentication bypass.

A flaw was found in Apache Shiro in versions prior to 1.6.0. A specially crafted HTTP request may cause an authentication bypass. The highest threat from this vulnerability is to data confidentiality.

Меры по смягчению последствий

There is currently no known mitigation for this issue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Integration Camel K 1camel-shiroNot affected
Red Hat JBoss Fuse 6shiro-coreOut of support scope
Red Hat JBoss Fuse Service Works 6shiro-coreNot affected
Red Hat OpenStack Platform 10 (Newton)opendaylightNot affected
Red Hat OpenStack Platform 13 (Queens)opendaylightNot affected
Red Hat Fuse 7.8.0shiro-coreFixedRHSA-2020:556816.12.2020
Red Hat Fuse/AMQ 6.3.18shiro-coreFixedRHSA-2021:038402.02.2021

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-20->CWE-287
https://bugzilla.redhat.com/show_bug.cgi?id=1869860shiro: specially crafted HTTP request may cause an authentication bypass

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

Apache Shiro before 1.6.0, when using Apache Shiro, a specially crafted HTTP request may cause an authentication bypass.

CVSS3: 7.5
nvd
больше 5 лет назад

Apache Shiro before 1.6.0, when using Apache Shiro, a specially crafted HTTP request may cause an authentication bypass.

CVSS3: 7.5
debian
больше 5 лет назад

Apache Shiro before 1.6.0, when using Apache Shiro, a specially crafte ...

CVSS3: 7.5
github
больше 4 лет назад

Authentication bypass in Apache Shiro

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость фреймворка Apache Shiro, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

7.5 High

CVSS3