Apache CXF是美国阿帕奇(Apache)软件基金会的一个开源的Web服务框架。该框架支持多种Web服务标准、多种前端编程API等。 Apache CXF 2.4.8之前的2.4.x版本、2.5.4之前的2.5.x版本、2.6.1之前的2.6.x版本中存在安全漏洞,该漏洞源于Supporting Token指定子WS-SecurityPolicy 1.1或1.2版本政策时,没有正确保证XML元素被签名或加密。攻击者利用该漏洞产生未明影响和攻击向量。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-5667 | GNU Grep 多个整数溢出漏洞 | |
| CVE-2012-6433 | e107 ‘e107_admin/newspost.php’脚本跨站请求伪造漏洞 | |
| CVE-2012-6434 | e107 多个跨站请求伪造漏洞 | |
| CVE-2012-4545 | ELinks 授权问题漏洞 | |
| CVE-2012-5651 | Drupal Core 权限许可和访问控制漏洞 | |
| CVE-2012-5652 | Drupal 上传文件信息泄露漏洞 | |
| CVE-2012-5653 | Drupal 文件上传功能输入验证漏洞 | |
| CVE-2012-5654 | Drupal Nodewords: D6 Meta Tags模块信息泄露漏洞 | |
| CVE-2012-5655 | Drupal Context模块权限许可和访问控制漏洞 | |
| CVE-2012-5665 | ownCloud 安全绕过漏洞 | |
| CVE-2012-5666 | ownCloud 跨站脚本漏洞 | |
| CVE-2012-6080 | MoinMoin ‘_do_attachment_move’函数路径遍历漏洞 | |
| CVE-2012-6081 | MoinMoin 多个未限制文件上传漏洞 | |
| CVE-2012-6082 | MoinMoin ‘theme/__init__.py’ rsslink函数跨站脚本漏洞 | |
| CVE-2012-6495 | MoinMoin 多个路径遍历漏洞 |
暂无评论