CVE-2020-13933
Apache Shiro 1.6.0 से पहले, Apache Shiro का उपयोग करते समय, एक विशेष रूप से तैयार किया गया HTTP अनुरोध प्रमाणीकरण बायपास (authentication bypass) का कारण बन सकता है।
- प्रकाशित
- 17 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Shiro 1.6.0 से पहले, Apache Shiro का उपयोग करते समय, एक विशेष रूप से तैयार किया गया HTTP अनुरोध प्रमाणीकरण बायपास (authentication bypass) का कारण बन सकता है।
स्रोत
3cve-2020-13933 apache shiro अनुमति बायपास भेद्यता
CVE-2020-13933 रेंज: shiro प्रमाणीकरण बाइपास भेद्यता
यह परियोजना CVE-2020-13933 shiro भेद्यता को पुनः प्रस्तुत करने के लिए बनाया गया एक सरल springboot+shiro प्रोजेक्ट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।