
CVE-2020-1938: Tomcat-AJP 프로토콜 취약점
·
보안/웹·모바일
주제CVE-2020-1938: Tomcat-AJP 프로토콜 Local file Include/Read 취약점(Ghostcat)내용1. 개요CVE-2020-1938은 Apache Tomcat 서버의 AJP (Apache JServ Protocol) 커넥터에서 발견된 취약점으로, 흔히 Ghostcat으로 불리기도 합니다. 이 취약점은 Tomcat 6.x부터 9.x까지의 버전에서 영향을 미치며, 공격자가 서버의 민감한 파일을 읽거나 원격으로 코드를 실행할 수 있도록 악용될 수 있습니다. [영향을 받는 Tomcat 버전]- Tomcat 7.0.0 ~ 7.0.99- Tomcat 8.5.0 ~ 8.5.50- Tomcat 9.0.0 ~ 9.0.30 2. AJPAJP는 WEB 서버와 WAS 서버 간의 통신을 지원하는 ..