CVE-2020-1938 Apache-Tomcat-Ajp漏洞復現,加固,你想要的姿勢這裏都有

前言   Apache Tomcat會開啓AJP連接器,方便與其他Web服務器通過AJP協議進行交互。由於Tomcat本身也內含了HTTP服務器,因此也可以視作單獨的Web服務器。此漏洞爲文件包含漏洞,攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件、源代碼等。 去edusrc看了一眼,刷的有點眼暈,評分降低到了2rank高危洞,刷的好
相關文章
相關標籤/搜索