Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lenny Pimak

#50910de 56,337
5.3CVSS total
Vulnerabilidades · 1
PT-2026-7017
5.3
2026-01-01
Apache · Apache Shiro · CVE-2026-23903
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Shiro anteriores a 2.0.7 **Descrição** Existe um problema de bypass de autenticação no Apache Shiro. O problema refere-se ao bypass de autenticação ao acessar arquivos estáticos em sistemas de arquivos insensíveis a maiúsculas e minúsculas, variando as maiúsculas e minúsculas do nome do arquivo na requisição, caso apenas filtros em letras minúsculas estejam presentes no Shiro. O problema afeta apenas arquivos estáticos. **Recomendações** Atualize para a versão 2.0.7, que resolve o problema. Configure `filterChainResolver.caseInsensitive = true` no `shiro.ini`. Configure `shiro.caseInsensitive=true` no `application.properties`.