Axis2是一个Web服务的核心支援引擎。 Axis2没有正确地过滤提交给管理控制台axis2/axis2-admin/engagingglobally页面的modules参数便返回给了用户,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。
Axis2是一个Web服务的核心支援引擎。 Axis2没有正确地过滤提交给管理控制台axis2/axis2-admin/engagingglobally页面的modules参数便返回给了用户,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。