Apache Tomcat JK (mod_jk) 连接器-目录遍历(CVE-2018-11759)

日期: 2021-01-19 | 影响软件: Apache Tomcat | POC: 否

漏洞描述

【漏洞描述】 Apache Tomcat JK(mod_jk) 【涉及版本】1.2.0,1.2.4 【漏洞描述】 由于Apache TomcatWeb服务器(httpd)用于规范请求路径的代码,在匹配Apache TomcatJK(mod_jk)连接器中的URI-Worker映射之前,没有正确处理某些边缘情况(如过滤“;”)导致信息泄露。攻击者可利用该漏洞造成信息泄露。

PoC代码

暂无

相关漏洞推荐