VDB

CNVD-2026-12892

CNVD-2026-12892 PUBLISHED CVSS 5.300000190734863 MEDIUM

Apache Shiro是美国阿帕奇(Apache)基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro 2.0.7之前版本存在身份验证绕过漏洞。该漏洞源于备用名称身份验证绕过,攻击者可利用该漏洞在大小写不敏感的文件系统上绕过过滤器访问静态文件。

Risk Scores

CVSS 3.1
5.300000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Affected Products

VendorProductVersions
Apache Software FoundationApache Shiro0

Timeline

  • Feb 8, 2026 PoC Published
  • Feb 8, 2026 PoC Published
  • Feb 9, 2026 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›