Apache Tomcat Ajp webapp 任意文件读取漏洞(CVE-2020-1938)

日期: 2021-01-19 | 影响软件: Apache Tomcat | POC: 否

漏洞描述

ApacheTomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含Tomcat 上所有 webapp 目录下的任意文件。

PoC代码

暂无

相关漏洞推荐