자바 보안프레임워크인 Apache Shiro에서 경로탐색취약점(CVE-2023-34478)이 발견되었습니다.
해당 취약점을 악용하면 인증을 우회하여 비밀정보, 신용카드 정보 및 개인정보 등 민감 정보 접근, 응용 프로그램 제어 등 다양한 악성 행위가 가능합니다.
취약점 번호
CVE-2023-34478
영향받는 버전
Apache Shiro 1.12.0 미만 버전
Apache Shiro 2.0.0-alpha-3 미만 버전
패치 버전
Apache Shiro 1.12.0 이상으로 업데이트
Apache Shiro 2.0.0-alpha-3 이상으로 업데이트
참고 :
https://github.com/apache/shiro
https://nvd.nist.gov/vuln/detail/CVE-2023-34478
WinRAR 원격코드실행 취약점(CVE-2023-40477) 주의! (0) | 2023.08.24 |
---|---|
8월 패치 화요일, 2개의 제로데이 취약점을 포함한 87개의 취약점 수정 (0) | 2023.08.10 |
애플, 웹킷(WebKit) 임의코드실행 제로데이 취약점(CVE-2023-37450) 패치 공개 (0) | 2023.07.14 |
MOVEit Transfer, 새로운 취약점(CVE-2023-36934, CVE-2023-36932, CVE-2023-36933) 주의! (0) | 2023.07.11 |
StackRot(CVE-2023-3269) : 리눅스(Linux) 커널 권한 상승 취약점 (0) | 2023.07.07 |
댓글 영역