Apache AXIS是一款Apache WebService项目中的子项目,构造基于SOAP应用的解决方案。
Apache AXIS存在信息泄露问题,远程攻击者可以利用漏洞获得WEB服务目录路径信息。
当远程攻击者请求不存在的WSDL(Web服务定义语言)文件时,可导致java.io.FileNotFoundException功能中出现错误,而返回软件的物理路径给攻击者,利用这些信息攻击者可对系统进行进一步攻击。
Apache AXIS 1.0
目前没有解决方案提供:
<a href="http://ws.apache.org/axis/" target="_blank">http://ws.apache.org/axis/</a>
暂无评论