Apache Tomcat JK (mod_jk) 连接器-目录遍历(CVE-2018-11759)

Apache Tomcat JK (mod_jk) 连接器-目录遍历(CVE-2018-11759)-渗透云记 - 专注于网络安全与技术分享
Apache Tomcat JK (mod_jk) 连接器-目录遍历(CVE-2018-11759)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Tomcat JK (mod_jk) 连接器-目录遍历(CVE-2018-11759)

漏洞描述

【漏洞描述】 Apache Tomcat JK(mod_jk) 【涉及版本】1.2.0,1.2.4 【漏洞描述】 由于Apache TomcatWeb服务器(httpd)用于规范请求路径的代码,在匹配Apache TomcatJK(mod_jk)连接器中的URI-Worker映射之前,没有正确处理某些边缘情况(如过滤“;”)导致信息泄露。攻击者可利用该漏洞造成信息泄露。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享