CVE-2020-1938漏洞復現

一、漏洞描述 Apache Tomcat服務器存在文件包含漏洞,攻擊者可利用該漏洞讀取或包含Tomcat 上所有webapp 目錄下的任意文件,如:webapp 配置文件或源代碼等。 二、Tomcat任意文件讀取漏洞 Tomcat默認開啓AJP服務,運行在8009端口,攻擊者可構造惡意的請求包進行文件包含操作,進而讀取受影響Tomcat服務器上的Web上的任意文件。 tomcat在接收ajp請求的
相關文章
相關標籤/搜索