CVE-2026-3963
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2026
Última modificación:
12/03/2026
Descripción
Una falla de seguridad ha sido descubierta en perfree go-fastdfs-web hasta 1.3.7. Esto afecta la función rememberMeManager del archivo src/main/java/com/perfree/config/ShiroConfig.java del componente Apache Shiro RememberMe. Realizar una manipulación resulta en el uso de una clave criptográfica codificada de forma rígida. El ataque puede ser iniciado remotamente. La complejidad de un ataque es bastante alta. La explotabilidad se reporta como difícil. El exploit ha sido publicado al público y puede ser usado para ataques. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



