CVE-2020-13933
أباتشي شيرو قبل الإصدار 1.6.0، عند استخدام أباتشي شيرو، قد يتسبب طلب HTTP مُصمم خصيصًا في تجاوز المصادقة.
- تم النشر
- 17/08/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أباتشي شيرو قبل الإصدار 1.6.0، عند استخدام أباتشي شيرو، قد يتسبب طلب HTTP مُصمم خصيصًا في تجاوز المصادقة.
المصادر
3cve-2020-13933 apache shiro ثغرة تجاوز الصلاحيات
CVE-2020-13933 بيئة اختبار: ثغرة تجاوز المصادقة في shiro
هذا المشروع هو مشروع springboot+shiro بسيط أُنشئ لإعادة إنتاج ثغرة CVE-2020-13933 في shiro
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.