Bulletin d'alerte Debian

DLA-2181-1 shiro -- Mise à jour de sécurité pour LTS

Date du rapport :
19 avril 2020
Paquets concernés :
shiro
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2020-1957.
Plus de précisions :

Il a été découvert qu’il existait un problème de traversée de répertoires dans Apache Shiro, un cadriciel de sécurité pour le langage de programmation Java. Une requête contrefaite pour l'occasion pourrait causer un contournement d’authentification.

  • CVE-2020-1957

    Dans Apache Shiro avant la version 1.5.2, lors de son utilisation avec des contrôleurs dynamiques Spring, une requête contrefaite pour l'occasion pourrait causer un contournement d’authentification.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 1.2.3-1+deb8u1.

Nous vous recommandons de mettre à jour vos paquets shiro.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.