Apache WSS4J 权限许可和访问控制漏洞 CVE-2015-0227 CNNVD-201502-273

5.0 AV AC AU C I A
发布: 2015-02-12
修订: 2018-10-04

Apache WSS4J是美国阿帕奇(Apache)软件基金会的一个Web服务安全规范(OASIS Web Service Security,WS-Security)的Java实现,它主要用来对SOAP消息进行签名和校验。 Apache WSS4J 1.6.16及之前版本和2.0.2之前2.x版本中存在安全漏洞。远程攻击者可利用该漏洞绕过requireSignedEncryptedDataElements配置。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息