漏洞概括:
由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件
影响范围:
Apache Tomcat 9.x < 9.0.31
Apache Tomcat 8.x < 8.5.51
Apache Tomcat 7.x < 7.0.100
Apache Tomcat 6.x
漏洞利用:
Poc:https://github.com/nibiwodong/CNVD-2020-10487-Tomcat-ajp-POC

在非授权条件下,成功访问到的WEB-INF下的web.xml
Tomcat-未授权访问-CVE-2020-1938

相关文章:

  • 2022-01-05
  • 2021-04-25
  • 2021-12-13
  • 2021-11-10
  • 2021-10-19
  • 2021-09-26
  • 2021-11-27
猜你喜欢
  • 2022-12-23
  • 2021-10-26
  • 2021-08-29
  • 2021-08-14
  • 2021-12-31
  • 2021-11-14
  • 2021-08-22
相关资源
相似解决方案