Apache CXF是美国阿帕奇(Apache)软件基金会的一个开源的Web服务框架。该框架支持多种Web服务标准、多种前端编程API等。 Apache CXF 2.4.5至2.4.7版本、2.5.1至2.5.3版本以及2.6.1之前的2.6.x版本中存在漏洞,该漏洞源于程序没有正确地对客户端实施WS-SecurityPolicy 1.1 SupportingToken策略的子策略。远程攻击者利用该漏洞绕过(1)AlgorithmSuite(2)SignedParts(3)SignedElements(4)EncryptedParts以及(5) EncryptedElements策略。
Apache CXF是美国阿帕奇(Apache)软件基金会的一个开源的Web服务框架。该框架支持多种Web服务标准、多种前端编程API等。 Apache CXF 2.4.5至2.4.7版本、2.5.1至2.5.3版本以及2.6.1之前的2.6.x版本中存在漏洞,该漏洞源于程序没有正确地对客户端实施WS-SecurityPolicy 1.1 SupportingToken策略的子策略。远程攻击者利用该漏洞绕过(1)AlgorithmSuite(2)SignedParts(3)SignedElements(4)EncryptedParts以及(5) EncryptedElements策略。