
【安全通告】Apache Tomcat 文件包含漏洞(CNVD-2020-10487)
腾讯安全威胁情报中心检测到知名Web应用服务器Apache Tomcat被爆存在文件包含漏洞,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Apache Tomcat服务器上的Web目录文件。
腾讯安全威胁情报中心检测到知名Web应用服务器Apache Tomcat被爆存在文件包含漏洞,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Apache Tomcat服务器上的Web目录文件。
用内容引诱,采用钓鱼等方式加以侵害;传播勒索软件、木马、远控后门等。根据目前的案例,从技术上判断没有形成网络恶意代码蔓延态势的苗头。