Логотип exploitDog
bind:CVE-2023-46749
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-46749

Количество 6

Количество 6

ubuntu логотип

CVE-2023-46749

около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2023-46749

около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2023-46749

около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2023-46749

около 2 лет назад

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a p ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-jc7h-c423-mpjc

около 2 лет назад

Apache Shiro vulnerable to path traversal

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-00452

около 2 лет назад

Уязвимость фреймворка Apache Shiro, связанная с недостатками ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-46749

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-46749

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-46749

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a path traversal attack that results in an authentication bypass when used together with path rewriting Mitigation: Update to Apache Shiro 1.13.0+ or 2.0.0-alpha-4+, or ensure `blockSemicolon` is enabled (this is the default).

CVSS3: 6.5
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-46749

Apache Shiro before 1.13.0 or 2.0.0-alpha-4, may be susceptible to a p ...

CVSS3: 6.5
0%
Низкий
около 2 лет назад
github логотип
GHSA-jc7h-c423-mpjc

Apache Shiro vulnerable to path traversal

CVSS3: 6.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00452

Уязвимость фреймворка Apache Shiro, связанная с недостатками ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 5.5
0%
Низкий
около 2 лет назад

Уязвимостей на страницу