Apache-Tomcat-Ajp漏洞——CVE-2020-1938

CVE-2020-1938 该漏洞是由于Tomcat AJp协议存在的缺陷导致的,攻击者利用该漏洞可通过构造特定参数,读取服务器下的webapp任意文件。若目标服务器同时存在上传漏洞,可以进一步实现远程代码执行。 tomcat JAP协议文件包含。 靶机 kali 攻击机 kali 环境 docker 下的 tomcat/CVE-2020-1938 版本 tomcat 9.0.30 1.开启容器
相关文章
相关标签/搜索