- 漏洞ID:1377082
- 漏洞类型:路径遍历
- 发布日期:2018-10-31
- 更新时间:2018-10-31
- CVE编号:CVE-2018-11759
- CNNVD-ID:CNNVD-201810-1558
- 漏洞平台:N/A
- CVSS评分:N/A
<a href="https://www.securityfocus.com/bid/105888" target="_blank">https://www.securityfocus.com/bid/105888</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201810-1558" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201810-1558</a><br/>
Apache Tomcat JK(mod_jk)Connector是美国阿帕奇(Apache)软件基金会的一款为Apache或IIS提供连接后台Tomcat的模块,它支持集群和负载均衡等。Apache Tomcat JK(mod_jk)Connector 1.2.0版本至1.2.44版本中存在目录遍历漏洞。攻击者可利用该漏洞造成信息泄露。
来源:lists.apache.org
链接:https://lists.apache.org/thread.html/6d564bb0ab73d6b3efdd1d6b1c075d1a2c84ecd84a4159d6122529ad@%3Cannounce.tomcat.apache.org%3E