漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The WS-SP UsernameToken policy in Apache CXF 2.4.5 and 2.5.1 allows remote attackers to bypass authentication by sending an empty UsernameToken as part of a SOAP request.
漏洞信息
N/A
漏洞
N/A
漏洞
Apache CXF 安全漏洞
漏洞信息
Apache是一款流行免费的开放源代码WEB服务器,运行在多种Unix和Linux系统平台下,也可运行于Windows平台下。 Apache CXF 2.4.5版本和2.5.1版本中存在安全漏洞,该漏洞源于程序没有正确的验证UsernameToken策略。攻击者可通过发送带有空UsernameToken的SOAP请求利用该漏洞绕过身份验证。
漏洞信息
N/A
漏洞
N/A