CVE-2022-32532
تجاوز المصادقة
- تم النشر
- 28/06/2022
- محدث
- 03/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Apache Shiro قبل الإصدار 1.9.1، يمكن إعداد RegexRequestMatcher بشكل خاطئ بحيث يمكن تجاوزه على بعض حاويات servlet. التطبيقات التي تستخدم RegExPatternMatcher مع `.` في التعبير النمطي قد تكون عرضة لتجاوز التفويض.
المصادر
2Apache Shiro CVE-2022-32532
تطبيق ويب جافا بسيط لإعادة إنتاج CVE-2022-32532، وهو تجاوز للمصادقة في Apache Shiro RegExPatternMatcher عبر أحرف السطر الجديد في عناوين URL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.