Tomcat爆出嚴重BUG,影響所有版本,附解決方案!

一、漏洞原理 具體來說就是 Apache Tomcat 服務器存在文件包含漏洞,攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件或源代碼等。 由於 Tomcat 默認開啓的 AJP 服務(8009 端口)存在一處文件包含缺陷,攻擊者可構造惡意的請求包進行文件包含操作,進而讀取受影響 Tomcat 服務器上的 Web 目錄文件。 二、漏洞
相關文章
相關標籤/搜索