[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

tomcat 代码执行 (CVE-2020-1938)

 广告模块
ID: 16783
标题: tomcat 代码执行 (CVE-2020-1938)
描述: tomcat 代码执行 (CVE-2020-1938) vulfocus/tomcat-cve_2020_1938:latest Tomcat 是一个小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。 该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值:
writeup: https://www.cnblogs.com/4andao/p/14220016.html
答案错误,我要更正