Tracker / CVE-2016-4437
CVE-2016-4437
Sfruttata Critica 9.8
Apache Shiro before 1.2.5, when a cipher key has not been configured for the "remember me" feature, allows remote attackers to execute arbitrary code or bypass intended access restrictions via an unspecified request parameter.
Prodotti e versioni affette
| apache | aurora · 0.10.0 → 0.18.1 |
|---|---|
| apache | shiro · … → 1.2.5 |
| redhat | fuse |
| redhat | jboss_middleware_text-only_advisories |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.