Apache Tomcat 反序列化代码执行漏洞复现(CVE-2020-9484)

前言 Apache Tomcat 是一个开放源代码、运行servlet和JSP Web应用软件的基于Java的Web应用软件容器。 当Tomcat使用了自带session同步功能时,使用不安全的配置(没有使用EncryptInterceptor)会存在反序列化漏洞,攻击者通过精心构造的数据包, 可以对使用了自带session同步功能的Tomcat服务器进行攻击。 漏洞分析 1、攻击者能够控制服务器
相关文章
相关标签/搜索