Apache Shiro是美国阿帕奇(Apache)基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro 1.7.0之前版本存在授权问题漏洞,该漏洞在Apache Shiro与Spring一起使用时,特制的HTTP请求可能会导致身份验证绕过。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Apache Shiro | Apache Shiro to 1.7.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7763 | 7.5 HIGH | Arbitrary File Read |
| CVE-2020-7762 | 6.5 MEDIUM | Arbitrary File Read |
| CVE-2020-7761 | 5.3 MEDIUM | Regular Expression Denial of Service (ReDoS) |
| CVE-2020-13661 | Telerik Fiddler 安全漏洞 | |
| CVE-2020-6877 | ZTE ZXA10 eODN 信息泄露漏洞 | |
| CVE-2020-8267 | Ubiquiti Networks UniFi Cloud Key 授权问题漏洞 | |
| CVE-2020-5793 | Tenable Network Security Nessus 安全漏洞 | |
| CVE-2020-5939 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5942 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5941 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5940 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2020-5945 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2020-5943 | F5 BIG-IP 加密问题漏洞 | |
| CVE-2020-5944 | F5 BIG-IQ 安全漏洞 | |
| CVE-2020-5946 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-6015 | Check Point Endpoint Security 后置链接漏洞 | |
| CVE-2020-13536 | Moxa MXView 授权问题漏洞 | |
| CVE-2020-13537 | Moxa MXView 授权问题漏洞 | |
| CVE-2020-7207 | HPE Proliant Gen10 with Intel Innovation Engine 安全漏洞 | |
| CVE-2020-25837 | Micro Focus Self Service Password Reset 信息泄露漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet