Apache Shiro路径遍历漏洞 CVE-2010-3863 CNNVD-201011-045

5.0 AV AC AU C I A
发布: 2010-11-05
修订: 2018-10-10

Apache Shiro/Jsecurity都是强大、灵活的Java开源安全框架。 Apache Shiro 1.1.0版本,以及Jsecurity 0.9.x在执行路径匹配之前没有规范URI路径。远程攻击者可以借助特制请求绕过预设的访问限制。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息