Ghostcat Tomcat Ajp漏洞復現(CVE-2020-1938)

Team:重生信安git 漏洞簡介 Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬於輕量級應用服務器,在中小型系統和併發訪問用戶不是不少的場合下被廣泛使用,是開發和調試JSP 程序的首選。 因爲Tomcat默認開啓的AJP服務(8009端口)存在一處文件包含缺陷,攻擊者可構造惡意的請求包進行文件包含操做,進而讀取受影響Tomcat服務器上的Web目錄文件。 https://cv
相關文章
相關標籤/搜索