CVE-2016-4437

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

7.3Высокий3.x
0246810

Оценка CVSS: 7.3/10

Все оценки CVSS

CVSS 3.x
7.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Apache Shiro до 1.2.5, когда для функции “запомнить меня” не был настроен шифровальный ключ, позволяет удаленным злоумышленникам выполнять произвольный код или обойти предназначенные ограничения доступа через неуточненный параметр запроса.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-287

Эксплойты

ID эксплойта: CVE-2016-4437

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 48410

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/48410

Уязвимое ПО (21)

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu impish 21.10

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: debian

Характеристика:
{
  "fixed": "1.2.5-1"
}

Источник: debian

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu zesty 17.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu yakkety 16.10

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu xenial 16.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu wily 15.10

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu lunar 23.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu kinetic 22.10

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu jammy 22.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: shiro

Операционная система: ubuntu artful 17.10

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu