Apache Tomcat在AJP協議的實現上存在安全限制繞過漏洞。此漏洞源于Apache Tomcat錯誤處理了某些請求,可被利用注入任意AJP消息并泄露敏感信息或繞過身份驗證機制。成功利用需要不使用org.apache.jk.server.JkCoyoteHandler AJP連接器,接受POST請求,不處理請求主體。遠程攻擊者可利用此漏洞繞過某些安全限制。
推薦文章: