VDB

BDU%3A2024-00452

BDU%3A2024-00452 PUBLISHED CVSS 5.800000190734863 MEDIUM

Уязвимость фреймворка Apache Shiro, связанная с недостатками ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти процесс аутентификации

Risk Scores

CVSS 2.0
5.800000190734863

Affected Products

VendorProductVersions
Apache Software FoundationApache Shiro0, 2.0.0-alpha-1
Apache Software FoundationShiro

Timeline

  • Jan 12, 2024 PoC Published
  • Jan 15, 2024 CVE Published
  • Jan 15, 2024 PoC Published
  • Jan 19, 2024 CVE Updated
  • Feb 3, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›