Apache Tomcat AJP 文件包含漏洞(CVE-2020-1938 / 幽灵猫)复现 2020-8-24 2:47 | 68 | 0 | 漏洞复现,网络安全 1128 字 | 10 分钟 本文详细介绍了 Apache Tomcat 历史上最严重的漏洞之一:幽灵猫(Ghostcat, CVE-2020-1938) 的复现过程。该漏洞存在于 Tomcat 默认开启的 AJP 协议(定向包协议)中,其核心缺陷在于 AJP 协议对请求的处理过于“信任”,导致攻击者可以伪造请求参数,实现对服务器任意文件的读取或包含。 CVETomcat中间件安全文件包含