Apache Tomcat被曝存安全隱患,Coremail提醒您儘快加固

近日,CNVD(國家信息安全漏洞共享平臺)公告Apache Tomcat被曝存在文件包含漏洞。由於Tomcat AJP協議存在實現缺陷導致相關參數可控,攻擊者利用該漏洞可通過構造特定參數,讀取服務器webapp下的任意文件。若服務器端同時存在文件上傳功能,攻擊者可進一步實現遠程代碼的執行,威脅企業信息安全。 Tomcat 作爲目前較爲流行的 Web 應用服務器,應用範圍較廣,威脅影響較大。據CNV
相關文章
相關標籤/搜索