CNVD-2020-10487复现(Apache Tomcat文件包含漏洞)

目录

1.漏洞概述

2.影响范围

3.风险等级

4.漏洞复现

4.1.tomcat环境搭建

4.2.POC利用测试

5.POC分析

6.配合文件上传漏洞拿shell

7.修复建议

8.漏洞链接


 

1.漏洞概述

       2020年2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷造成的。攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Apache Tomcat服务器上的Web目录文件。利用方式属于文件包含漏洞。

 

2.影响范围

受影响版本:

       Apache Tomcat 6

       Apache Tomcat 7 < 7.0.100

       Apache Tomcat 8 < 8.5.51

      Apache Tomcat 9 < 9.0.31

不受影响版本:

       Apa

你可能感兴趣的:(#,漏洞复现)