漏洞概括:
由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件
影响范围:
Apache Tomcat 9.x < 9.0.31
Apache Tomcat 8.x < 8.5.51
Apache Tomcat 7.x < 7.0.100
Apache Tomcat 6.x
漏洞利用:
Poc:https://github.com/nibiwodong/CNVD-2020-10487-Tomcat-ajp-POC

在非授权条件下,成功访问到的WEB-INF下的web.xml
Tomcat-未授权访问-CVE-2020-1938

相关文章: