文件包含漏洞之——tomcat CVE-2020-1938漏洞復現

這個漏洞是今年2月份出現的,他的影響範圍也是非常廣的。 2月20日,國家信息安全漏洞共享平臺(CNVD)發佈了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938),這個漏洞是由於Tomcat AJP協議存在缺陷而導致,而攻擊者利用該漏洞通過構造特定參數,讀取服務器webapp下的任意文件,若目標服務器存在文件上傳功能,攻擊者可以進一步實現遠程代碼執行
相關文章
相關標籤/搜索