VDB
BDU%3A2023-05298
BDU%3A2023-05298
PUBLISHED
CVSS 5 MEDIUM
Уязвимость фреймворка Apache Shiro, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Apache Software Foundation | Debian GNU/Linux, Ubuntu, Shiro |
Timeline
- Sep 7, 2023 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://security-tracker.debian.org/tracker/CVE-2020-13933 url
- https://lists.apache.org/thread.html/r539f87706094e79c5da0826030384373f0041068936912876856835f%40%3Cdev.shiro.apache.org%3E advisory
- https://lists.debian.org/debian-lts-announce/2021/08/msg00002.html advisory
- https://ubuntu.com/security/notices/USN-6352-1 advisory