JVN Info.

Id
37064  
Name
JVNDB-2010-002844  
Title
Apache Shiro および JSecurity におけるアクセス制限を回避される脆弱性  
Summary
Apache Shiro および JSecurity は、shiro.ini ファイルへのエントリーを行う際、事前に URI パスが正規化されない状態で、URI パスの比較が行われてしまうため、アクセス制限を回避される脆弱性が存在します。  
Nvdinfo
CVE-2010-3863  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002844.html  
Published Date
2010-11-05  
Registered Date
2011-06-10  
Last Updated Date
2011-06-10  

Actions