Tomcat文件包含漏洞:CNVD-2020-10487(簡介/驗證/利用/修復)

漏洞簡介 Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬於輕量級應用服務器,在中小型系統和併發訪問用戶不是很多的場合下被普遍使用,是開發和調試JSP 程序的首選。由於Tomcat默認開啓的AJP服務(8009端口)存在一處文件包含缺陷,攻擊者可構造惡意的請求包進行文件包含操作,進而讀取受影響Tomcat服務器上的Web目錄文件(webapps目錄)。 影響範圍 Apache T
相關文章
相關標籤/搜索