Apache Axis2 XML Signature Wrapping 安全漏洞 CVE-2012-4418 CNNVD-201209-635

5.8 AV AC AU C I A
发布: 2012-10-09
修订: 2013-01-30

Apache Axis2 是一个Web服务的核心支援引擎。AXIS2对旧有的AXIS重新设计及重写,并提供两种语言Java 及 C 的开发版本。 Apache Axis2中存在涉及XML签名包装的安全漏洞。未经授权的攻击者可利用该漏洞构造一个可被成功验证,并包含任意内容的特制消息,可能有助于发起进一步攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息