CVE-2020-1938 Tomcat AJP 漏洞記錄

漏洞描述 2020年1月6日,國家信息安全漏洞共享平臺(CNVD)收錄了由北京長亭科技有限公司發現並報送的Apache Tomcat文件包含漏洞(CNVD-2020-10487,對應CVE-2020-1938)。攻擊者利用該漏洞,可在未受權的狀況下遠程讀取特定目錄下的任意文件。因爲Tomcat AJP協議存在實現缺陷致使相關參數可控,攻擊者利用該漏洞可經過構造特定參數,讀取服務器webapp下的任
相關文章
相關標籤/搜索