Apache Axis getService 方法存在远程命令执行

日期: 2023-09-06 23:13:39 | 影响软件: Apache Axis | POC: 否

漏洞描述

Apache Axis 是一个开源的SOAP(Simple Object Access Protocol)引擎,它可以在Java环境中实现跨平台和跨语言的Web服务。 Apache Axis 1.x 版本中ServiceFactory.getService 方法接收到不受信任的数据,可能会导致远程命令执行、SSRF、DOS的风险。

PoC代码

暂无

相关漏洞推荐