漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The SamlHeaderInHandler in Apache CXF before 2.6.11, 2.7.x before 2.7.8, and 3.0.x before 3.0.1 allows remote attackers to cause a denial of service (infinite loop) via a crafted SAML token in the authorization header of a request to a JAX-RS service.
漏洞信息
N/A
漏洞
N/A
漏洞
Apache CXF 资源管理错误漏洞
漏洞信息
Apache CXF是美国阿帕奇(Apache)软件基金会的一个开源的Web服务框架。该框架支持多种Web服务标准、多种前端编程API等。 Apache CXF的SamlHeaderInHandler中存在资源管理错误漏洞,该漏洞源于JAX-RS服务没有正确过滤请求中的认证头。远程攻击者可借助特制的令牌利用该漏洞造成拒绝服务(无限循环)。以下版本受到影响:Apache CXF 2.6.11之前版本,2.7.8之前2.7.x版本,3.0.1之前3.0.x版本。
漏洞信息
N/A
漏洞
N/A