Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Richard Bradley

#56256de 56,336
2CVSS total
Vulnerabilidades · 1
PT-2026-52222
2.0
2026-06-25
Apache · Apache Shiro · CVE-2026-56130
**Nome do Software Vulnerável e Versões Afetadas** Apache Shiro versões 1.2.4 through 2.x Apache Shiro versão 3.0.0-alpha-1 **Description** O servidor não verifica a idade do cookie "Remember me" quando a funcionalidade RememberMe está habilitada. Isso permite que um invasor intercepte um cookie válido e o reutilize indefinidamente, ignorando o tempo de expiração configurado. **Recommendations** Atualize para a versão 3.0.0 ou posterior. Como mitigação temporária, desabilite a funcionalidade RememberMe.