WEB安全:Tomcat-Ajp協議漏洞分析

一、漏洞描述 Apache與Tomcat都是Apache開源組織開發的用於處理HTTP服務的項目,兩者都是免費的,都可以做爲獨立的Web服務器運行。 Apache Tomcat服務器存在文件包含漏洞,攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件或源代碼等。 二、漏洞危害等級         高 三、影響版本 該文件包含漏洞影響以下版
相關文章
相關標籤/搜索