VDB
BDU%3A2023-05299
BDU%3A2023-05299
PUBLISHED
CVSS 10 CRITICAL
Уязвимость фреймворка Apache Shiro , связанная с отсутствием процедуры аутентификации, позволяющая нарушителю загрузить специально созданный вредоносный файл
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Apache Software Foundation | Debian GNU/Linux, Ubuntu, Shiro |
Timeline
- Sep 7, 2023 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://lists.apache.org/thread.html/r575301804bfac87a064359cf4b4ae9d514f2d10db7d44120765f4129@%3Cdev.shiro.apache.org%3E url
- https://lists.apache.org/thread.html/r70098e336d02047ce4d4e69293fe8d558cd68cde06f6430398959bc4@%3Cdev.shiro.apache.org%3E url
- https://security-tracker.debian.org/tracker/CVE-2020-17510 url
- https://lists.apache.org/thread.html/r70b907ccb306e9391145e2b10f56cc6914a245f91720a17a486c020a@%3Cdev.shiro.apache.org%3E advisory
- https://lists.debian.org/debian-lts-announce/2021/08/msg00002.html advisory
- https://ubuntu.com/security/notices/USN-6352-1 advisory