原文:复现测试CVE2020-1938漏洞读取文件目录等信息

一. 漏洞概述 月 日,国家信息安全漏洞共享平台 CNVD 发布了Apache Tomcat文件包含漏洞 CNVD CVE 。该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。利用方式属于文件包含漏洞。目前,厂商已发布新版本完成漏洞修复。 二 影响范围 受影响 ...

2020-02-21 20:57 2 3522 推荐指数:

查看详情

Tomcat文件包含漏洞的搭建与复现CVE-2020-1938

Tomcat文件包含漏洞的搭建与复现CVE-2020-1938 漏洞描述 2020年2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷而导致 ...

Thu Jun 04 02:34:00 CST 2020 0 2736
Tomcat文件包含漏洞CVE-2020-1938复现

漏洞简介 cve-2020-1938是一个出现在Apache-Tomcat-Ajp的文件包含漏洞,攻击者可以利用该漏洞读取包含Tomcat上所有的webapp目录下的任意文件,入:webapp配置文件或源代码。   由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷 ...

Fri May 21 04:43:00 CST 2021 0 1310
CVE-2020-1938 Tomcat 文件读取复现

目录 CVE-2020-1938 Tomcat 文件读取复现 漏洞简介 关于ajp 影响版本 复现 docker环境 环境搭建 复现 ...

Sun Mar 08 02:37:00 CST 2020 0 737
CVE-2020-1938 漏洞复现

一、漏洞描述 Tomcat是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服务器运行。Apache Tomcat服务器存在文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:webapp 配置文件 ...

Fri Sep 25 19:11:00 CST 2020 0 678
CVE-2020-1938CVE-2020-13935漏洞复现

前言 最近在腾讯云上买了个服务器,准备用来学习。在安装了7.0.76的tomcat后,腾讯云提醒我存在两个漏洞,分别是CVE-2020-1938CVE-2020-13935,在修复完漏洞后,准备复现一下这两个漏洞,于是就有了这篇随笔。 CVE-2020-1938 漏洞简介 2020年 ...

Wed Nov 10 22:37:00 CST 2021 0 4801
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM