V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2016-4437
DEB
Высокий KEVПодтвержденаЭксплойт есть

Apache Shiro до 1.2.5, когда для функции "запомнить меня" не был настроен шифровальный ключ, позволяет удаленным злоумышленникам выполнять …

CVSS
7.3
Высокий
EPSS
0.94
p99
Опубликовано
2016-01-01
Обновлено
2021-11-03
Описание

Apache Shiro до 1.2.5, когда для функции "запомнить меня" не был настроен шифровальный ключ, позволяет удаленным злоумышленникам выполнять произвольный код или обойти предназначенные ограничения доступа через неуточненный параметр запроса.

Теги · CWE
KEVБез аутентификации
CWE-287
CWE-321
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
ShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiroShiro
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2016-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.942 · p99
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
48410
exploitdb · https://www.exploit-db.com/exploits/48410
Enterprise
CVE-2016-4437
github-poc · https://github.com/35789-gh/cve-2016-4437
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
shiroЭксплуатируется
Источники данных
DEB
CVE
UBU