Apache-Tomcat-Ajp幽靈貓漏洞復現(cve-2020-1938|CNVD-2020-10487)

漏洞說明# Apache與Tomcat都是Apache開源組織開發的用於處理HTTP服務的項目,兩者都是免費的,都可以做爲獨立的Web服務器運行。 Apache Tomcat服務器存在文件包含漏洞,攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件或源代碼等。 漏洞危害# 由於Tomcat默認開啓的AJP服務。端口號爲8009,攻擊者可構
相關文章
相關標籤/搜索