Apache · Apache Shiro · CVE-2026-23903
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache Shiro anteriores a 2.0.7
**Descrição**
Existe um problema de bypass de autenticação no Apache Shiro. O problema refere-se ao bypass de autenticação ao acessar arquivos estáticos em sistemas de arquivos insensíveis a maiúsculas e minúsculas, variando as maiúsculas e minúsculas do nome do arquivo na requisição, caso apenas filtros em letras minúsculas estejam presentes no Shiro. O problema afeta apenas arquivos estáticos.
**Recomendações**
Atualize para a versão 2.0.7, que resolve o problema.
Configure `filterChainResolver.caseInsensitive = true` no `shiro.ini`.
Configure `shiro.caseInsensitive=true` no `application.properties`.