Openwsman是一套开源的WEB服务管理规范实现。 Openwsman1.2.0及2.0.0存在多个缓冲区溢出漏洞。 利用此漏洞,远程攻击者可通过发送特殊构造的"Authorization:Basic"畸形HTTP头方式,执行任意代码。