CH azonosító
CH-3884Angol cím
Apache Shiro URL Path Security Bypass VulnerabilityFelfedezés dátuma
2010.11.02.Súlyosság
AlacsonyÖsszefoglaló
Az Apache Shiro egy sérülékenységét jelentették, amit kihasználva távoli támadók megkerülhetnek egyes biztonsági korlátozásokat.
Leírás
A sérülékenység oka, hogy a path-matching logika használata előtt nem normalizálják az URL útvonalat. Ezt kihasználva meg lehet kerülni az útvonal alapú szűrőket könyvtár bejárásos támadással.
A sérülékenységet az 1.0.0-incubating verzióban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
CVE-2010-3863 - NVD CVE-2010-3863
SECUNIA 41989