CVE

Vulnerabilidad en Apache Shiro (CVE-2023-46750)

Severidad:
MEDIA
Type:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
14/12/2023
Última modificación:
18/12/2023

Descripción

Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") cuando se utiliza la autenticación de "formulario" en Apache Shiro. Mitigación: actualice a Apache Shiro 1.13.0+ o 2.0.0-alpha-4+.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:shiro:*:*:*:*:*:*:*:* 1.13.0 (excluyendo)
cpe:2.3:a:apache:shiro:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:apache:shiro:2.0.0:alpha3:*:*:*:*:*:*


Referencias a soluciones, herramientas e información