Apache WSS4J是美国阿帕奇(Apache)软件基金会的一个Web服务安全规范(OASIS Web Service Security,WS-Security)的Java实现,它主要用来对SOAP消息进行签名和校验。 Apache WSS4J 1.6.16及之前版本和2.0.2之前2.x版本中存在安全漏洞。远程攻击者可利用该漏洞绕过requireSignedEncryptedDataElements配置。
Apache WSS4J是美国阿帕奇(Apache)软件基金会的一个Web服务安全规范(OASIS Web Service Security,WS-Security)的Java实现,它主要用来对SOAP消息进行签名和校验。 Apache WSS4J 1.6.16及之前版本和2.0.2之前2.x版本中存在安全漏洞。远程攻击者可利用该漏洞绕过requireSignedEncryptedDataElements配置。