PT-2022-25462 · Apache+1 · Apache Shiro+1

Y4Tacker

·

Publicado

2022-10-12

·

Atualizado

2025-05-15

·

CVE-2022-40664

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apache Shiro anteriores à 1.10.0
Descrição
O problema está relacionado a uma vulnerabilidade de contorno de autenticação no Apache Shiro ao encaminhar ou incluir via RequestDispatcher.
Recomendações
Para versões anteriores à 1.10.0, atualize para a versão 1.10.0 ou posterior para resolver o problema.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40664
GHSA-45X9-Q6VJ-CQGQ

Produtos afetados

Apache Shiro
Debian