CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件讀取漏洞

漏洞簡介    Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬於輕量級應用服務器,在中小型系統和併發訪問用戶不是不少的場合下被廣泛使用,是開發和調試JSP 程序的首選。因爲Tomcat默認開啓的AJP服務(8009端口)存在一處文件包含缺陷,攻擊者可構造惡意的請求包進行文件包含操做,進而讀取受影響Tomcat服務器上的Web目錄文件。php 影響範圍 Apache Tomcat
相關文章
相關標籤/搜索