Apache-Tomcat-Ajp漏洞(CVE-2020-1938)漏洞复现

admin 2020年2月21日15:22:36评论51 views字数 681阅读2分16秒阅读模式

一、前言

Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:webapp 配置文件、源代码等。

Apache-Tomcat-Ajp漏洞(CVE-2020-1938)漏洞复现


二、漏洞编号:

cnvd-2020-10487
cve-2020-1938

三、受影响版本:
apache tomcat 6
apache tomcat 7 < 7.0.100
apache tomcat 8 < 8.5.51
apache tomcat 9 < 9.0.31

已修复版本:
版本号        下载地址
apache tomcat 8.5.51        http://tomcat.apache.org/download-80.cgi
apache tomcat 9.0.31        http://tomcat.apache.org/download-90.cgi
apache tomcat 7.0.100        http://tomcat.apache.org/download-70.cgi


其他防护措施:
此漏洞是ajp协议的缺陷,其他版本若不需要使用此协议,可直接关闭或监听本机


四、漏洞验证

Apache-Tomcat-Ajp漏洞(CVE-2020-1938)漏洞复现


五、poc

https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/

本文始发于微信公众号(飓风网络安全):Apache-Tomcat-Ajp漏洞(CVE-2020-1938)漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年2月21日15:22:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache-Tomcat-Ajp漏洞(CVE-2020-1938)漏洞复现http://cn-sec.com/archives/358491.html

发表评论

匿名网友 填写信息