9.8
CVSSv3

CVE-2020-17523

Published: 03/02/2021 Updated: 07/11/2023
CVSS v2 Base Score: 9 | Impact Score: 8.5 | Exploitability Score: 10
CVSS v3 Base Score: 9.8 | Impact Score: 5.9 | Exploitability Score: 3.9
VMScore: 802
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:C

Vulnerability Summary

Apache Shiro prior to 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request may cause an authentication bypass.

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

apache shiro

Vendor Advisories

Debian Bug report logs - #988728 CVE-2020-17523 CVE-2020-17510 CVE-2020-11989 Package: src:shiro; Maintainer for src:shiro is Debian Java Maintainers <pkg-java-maintainers@listsaliothdebianorg>; Reported by: Moritz Muehlenhoff <jmm@debianorg> Date: Tue, 18 May 2021 18:39:02 UTC Severity: important Tags: security ...

Github Repositories

渗透测试,渗透测试小技巧,渗透测试Tips,师傅们跟我一起维护更新吧~

渗透测试Tips - Version13(后续进行分类,倒叙排列,以及美化格式,师傅们先将就一下~) 希望师傅们可以分享一些个人渗透测试Tips,提交方式在下面 转载请保留来源 更新日志 2021年06月08日 - 整理更新了第67~69,授权于“无害实验室sec”所整理的逻辑漏洞checklist, 2021年03月23日 - 整

Grails 3 & 4 Shiro plugin

Grails Shiro plugin Table of Contents Versions Numbering Maintenance Documentation and Source Installation Getting started Version change log version 44 version 33 & 43 version 42 version 41 version 31 version 30 Building from source Publishing Kudos Versions Latest released versions 34, 44 Latest working version 34, 44 (in this repo)

shiro-cve-2020-17523 漏洞的两种绕过姿势分析 以及配套的漏洞环境

Apache Shiro 两种姿势绕过认证分析(CVE-2020-17523) 0x01 漏洞描述 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 当它和 Spring 结合

渗透测试Tips - Version1.3

渗透测试Tips - Version13(后续进行分类,倒叙排列,以及美化格式,师傅们先将就一下~) 希望师傅们可以分享一些个人渗透测试Tips,提交方式在下面 转载请保留来源 更新日志 2021年06月08日 - 整理更新了第67~69,授权于“无害实验室sec”所整理的逻辑漏洞checklist, 2021年03月23日 - 整