VDB
CNVD-2026-12892
CNVD-2026-12892
PUBLISHED
CVSS 5.300000190734863 MEDIUM
Apache Shiro是美国阿帕奇(Apache)基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro 2.0.7之前版本存在身份验证绕过漏洞。该漏洞源于备用名称身份验证绕过,攻击者可利用该漏洞在大小写不敏感的文件系统上绕过过滤器访问静态文件。
Risk Scores
CVSS 3.1
5.300000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation | Apache Shiro | 0 |
Timeline
- Feb 8, 2026 PoC Published
- Feb 8, 2026 PoC Published
- Feb 9, 2026 CVE Published