Ghostcat Tomcat Ajp漏洞复现(CVE-2020-1938)

Team:重生信安git 漏洞简介 Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是不少的场合下被广泛使用,是开发和调试JSP 程序的首选。 因为Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操做,进而读取受影响Tomcat服务器上的Web目录文件。 https://cv
相关文章
相关标签/搜索