Apache Tomcat 反序列化代碼執行漏洞復現(CVE-2020-9484)

前言 Apache Tomcat 是一個開放源代碼、運行servlet和JSP Web應用軟件的基於Java的Web應用軟件容器。 當Tomcat使用了自帶session同步功能時,使用不安全的配置(沒有使用EncryptInterceptor)會存在反序列化漏洞,攻擊者通過精心構造的數據包, 可以對使用了自帶session同步功能的Tomcat服務器進行攻擊。 漏洞分析 1、攻擊者能夠控制服務器
相關文章
相關標籤/搜索