Openwsman是一套开源的WEB服务管理规范实现。 Openwsman 2.6.9及之前版本存在信息泄露漏洞,该漏洞源于openwsmand守护进程的工作路径被设置成了根路径。远程攻击者可通过访特制的HTTP请求利用该漏洞泄露任意文件。