WEB安全:Tomcat-Ajp协议漏洞分析

1、漏洞描述 Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,二者都是免费的,均可以作为独立的Web服务器运行。 Apache Tomcat服务器存在文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上全部 webapp 目录下的任意文件,如:webapp 配置文件或源代码等。 2、漏洞危害等级         高html 3、影响版本 该文件包含漏洞影
相关文章
相关标签/搜索