CVE-2016-4437

KEV
🔴 Łataj teraz

Brak konfiguracji klucza szyfrującego w Apache Shiro umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
94.2%
Exploit
weaponized
Vendor
apache
Opis źródłowy (NVD)

Apache Shiro before 1.2.5, when a cipher key has not been configured for the "remember me" feature, allows remote attackers to execute arbitrary code or bypass intended access restrictions via an unspecified request parameter.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.2%
Opublikowano (NVD)2016-06-07 14:06:13 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:36:05 UTC
Referencje