CVE-2016-4437
Apache Shiro Code Execution Vulnerability
Apache Shiro 1.2.5 이전 버전에서 "remember me" 기능에 암호 키가 구성되지 않은 경우, 원격 공격자가 명시되지 않은 요청 매개변수를 통해 임의 코드를 실행하거나 의도된 접근 제한을 우회할 수 있다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 93.0% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2016.06.07