Логотип exploitDog
bind:CVE-2023-34478
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-34478

Количество 5

Количество 5

ubuntu логотип

CVE-2023-34478

больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-34478

больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2023-34478

больше 2 лет назад

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-pmhc-2g4f-85cg

больше 2 лет назад

Path Traversal in Apache Shiro

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-04307

больше 2 лет назад

Уязвимость интерфейса фреймворка Apache Shiro, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-34478

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-34478

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal attack that results in an authentication bypass when used together with APIs or other web frameworks that route requests based on non-normalized requests. Mitigation: Update to Apache Shiro 1.12.0+ or 2.0.0-alpha-3+

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-34478

Apache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a ...

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
github логотип
GHSA-pmhc-2g4f-85cg

Path Traversal in Apache Shiro

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04307

Уязвимость интерфейса фреймворка Apache Shiro, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 5.5
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу