BR 技术头条

技术头条

技术链接、资讯与社区分享流

in insights.thoughtworks.cn / 2020-07-17 09:58 / by @Thoughtworks

Apache Tomcat CVE-2020-1938,细思极恐

Apache Tomcat CVE-2020-1938这个漏洞确实凶猛,攻击者可以读取到webapp目录下的任意文件,包括war包。而war包里有properties文件,不少开发团队都把连接数据库的用户名密码、JWT 签名secret、加解密密钥等重要信息放在这个文件里。

发表评论