Apache CXF安全绕过漏洞 CVE-2012-2378 CNNVD-201206-139

4.3 AV AC AU C I A
发布: 2013-01-05
修订: 2023-02-13

Apache CXF是美国阿帕奇(Apache)软件基金会的一个开源的Web服务框架。该框架支持多种Web服务标准、多种前端编程API等。 Apache CXF 2.4.5至2.4.7版本、2.5.1至2.5.3版本以及2.6.1之前的2.6.x版本中存在漏洞,该漏洞源于程序没有正确地对客户端实施WS-SecurityPolicy 1.1 SupportingToken策略的子策略。远程攻击者利用该漏洞绕过(1)AlgorithmSuite(2)SignedParts(3)SignedElements(4)EncryptedParts以及(5) EncryptedElements策略。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息