imPC@ndo EN

Tracker / CVE-2016-4437

CVE-2016-4437

Sfruttata Critica 9.8

Apache Shiro before 1.2.5, when a cipher key has not been configured for the "remember me" feature, allows remote attackers to execute arbitrary code or bypass intended access restrictions via an unspecified request parameter.

Prodotti e versioni affette

apache aurora · 0.10.0 → 0.18.1
apache shiro · … → 1.2.5
redhat fuse
redhat jboss_middleware_text-only_advisories

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti