花费 48 ms
漏洞复现-Tomcat AJP 文件包含漏洞(CVE-2020-1938)

漏洞原理 该漏洞是由于Tomcat AJP协议存在缺陷导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。 ...

Wed Feb 26 21:40:00 CST 2020 0 3528

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM