Tomcat Session(CVE-2020-9484)反序列化漏洞复现 ,及环境搭建;含docker 或虚机搭建
在Tomcat报错页面中,显示Apache Tomcat/8.5.xx相关版本号等信息,是不安全的。这会被黑客获取到,利用该版本的其他漏洞对服务器进行异常处理。所以需要隐藏掉。修改SERVERINFO.PROPERTIES1.进入tomcat安装目录cd tomcat/lib2.备份catalina.jar包cp catalina.jar catalina.jar_bak3.解压修改配置mkdir
CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件读取漏洞,在Apache Tomcat 8 < 8.5.51 存在。
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号