Apache Tomcat Ajp webapp 任意文件读取漏洞(CVE-2020-1938)

Apache Tomcat Ajp webapp 任意文件读取漏洞(CVE-2020-1938)-渗透云记 - 专注于网络安全与技术分享
Apache Tomcat Ajp webapp 任意文件读取漏洞(CVE-2020-1938)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Tomcat Ajp webapp 任意文件读取漏洞(CVE-2020-1938)

漏洞描述

ApacheTomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含Tomcat 上所有 webapp 目录下的任意文件。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享