漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Apache CXF Fediz ships with a number of container-specific plugins to enable WS-Federation for applications. A CSRF (Cross Style Request Forgery) style vulnerability has been found in the Spring 2, Spring 3 and Spring 4 plugins in versions before 1.4.3 and 1.3.3. The vulnerability can result in a security context that is set up using a malicious client's roles for the given enduser.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache CXF Fediz Spring 2、Spring 3和Spring 4插件跨站请求伪造漏洞
Vulnerability Description
Apache CXF是美国阿帕奇(Apache)软件基金会的一个开源的Web服务框架。该框架支持多种Web服务标准、多种前端编程API等。Apache CXF Fediz是其中的一个子项目,主要用于提供身份验证。Spring 2、Spring 3和Spring 4都是使用在其中的Web开发框架。 Apache CXF Fediz中的Spring 2、Spring 3和Spring 4插件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞创建安全的上下文。
CVSS Information
N/A
Vulnerability Type
N/A