[6743] 2020-06-01_Tomcatsession分析【CVE-2020-9484】

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-17
2020-06-01_Tomcatsession分析【CVE-2020-9484】 T o m c a t   s e s s i o n   C V E - 2 0 2 0 - 9 4 8 4 E   2 0 2 0 - 0 6 - 0 1   l 1 n k 3 r 使 N o . 1 N o . 1 T o m c a t   2 0 2 0 5 1 1   R e m o t e   C o d e   E x e c u t i o n   v i a   s e s s i o n   p e r s i s t e n c e   N o . 2 N o . 2   o r g / a p a c h e / c a t a l i n a / s e s s i o n / F i l e S t o r e # l o a d     t o m c a t     S E S S I O N     S E S S I O N   S e s s i o n   S e s s i o n   S e s s i o n     r e a d O b j e c t D a t a     o r g / a p a c h e / c a t a l i n a / s e s s i o n / S t a n d a r d S e s s i o n           p u b l i c   v o i d   r e a d O b j e c t D a t a ( O b j e c t I n p u t S t r e a m   s t r e a m )   t h r o w s   C l a s s N o t F o u n d E x c e p t i o n ,   I O E x c e p t i o n   {                           t h i s . d o R e a d O b j e c t ( s t r e a m ) ;       }   d o R e a d O b j e c t     r e a d O b j e c t     .
p r o t e c t e d   v o i d   d o R e a d O b j e c t ( O b j e c t I n p u t S t r e a m   s t r e a m )   t h r o w s   C l a s s N o t F o u n d E x c e p t i o n ,   I O E x c e p t i o n   {     t h i s . a u t h T y p e   = n u l l ;                 t h i s . c r e a t i o n T i m e   =   ( L o n g ) s t r e a m . r e a d O b j e c t ( ) ;     t h i s . l a s t A c c e s s e d T i m e   =   ( L o n g ) s t r e a m . r e a d O b j e c t ( ) ;               t h i s . m a x I n a c t i v e I n t e r v a l   =   ( I n t e g e r ) s t r e a m . r e a d O b j e c t ( ) ;                 t h i s . i s N e w   =   ( B o o l e a n ) s t r e a m . r e a d O b j e c t ( ) ;               t h i s . i s V a l i d   =   ( B o o l e a n ) s t r e a m . r e a d O b j e c t ( ) ;                 t h i s . t h i s A c c e s s e d T i m e   = ( L o n g ) s t r e a m . r e a d O b j e c t ( ) ;                 t h i s . p r i n c i p a l   =   n u l l ;                 t h i s . i d   =   ( S t r i n g ) s t r e a m . r e a d O b j e c t ( ) ;   S e s s i o n   N o . 3 N o . 3 t o m c a t     P e r s i s t e n t M a n a g e r   使   S t o r e     s e s s i o n     s e s s i o n     s e s s i o n     s e s s i o n   T o m c a t     W e b   P e r s i s t e n t M a n a g e r       S t a n d a r d M a n a g e r     s e s s i o n     c o n f / c o n t e x t . x m l     s e s s i o n   < M a n a g e r   c l a s s N a m e = " o r g . a p a c h e . c a t a l i n a . s e s s i o n . P e r s i s t e n t M a n a g e r " d e b u g = " 0 " s a v e O n R e s t a r t = " f a l s e " m a x A c t i v e S e s s i o n = " - 1 " m i n I d l e S w a p = " - 1 " m a x I d l e S w a p = " - 1 " m a x I d l e B a c k u p = " - 1 " > < S t o r e   c l a s s N a m e = " o r g . a p a c h e . c a t a l i n a . s e s s i o n . F i l e S t o r e "   d i r e c t o r y = " . / s e s s i o n "   / > < / M a n a g e r > y s o   s e s s i o n I D . s e s s i o n     s e s s i o n i d   1 3 0 5 E 8 2 A 6 4 6 6 D A 5 A B B 5 E 8 E A B B 1 A 8 5 3 6 9     1 3 0 5 E 8 2 A 6 4 6 6 D A 5 A B B 5 E 8 E A B B 1 A 8 5 3 6 9 . s e s s i o n
N o . 4 N o . 4 F i l e S t o r e . j a v a N o . 5 N o . 5 t o m c a t
r e d i s R e d i s S e s s i o n     t o m c a t   S t a n d a r d S e s s i o n i m p o r t   o r g . a p a c h e . c a t a l i n a . M a n a g e r ; i m p o r t   o r g . a p a c h e . c a t a l i n a . s e s s i o n . S t a n d a r d S e s s i o n ; i m p o r t   j a v a . u t i l . H a s h M a p ; i m p o r t   j a v a . i o . I O E x c e p t i o n ; i m p o r t   o r g . a p a c h e . j u l i . l o g g i n g . L o g ; i m p o r t   o r g . a p a c h e . j u l i . l o g g i n g . L o g F a c t o r y ; p u b l i c   c l a s s   R e d i s S e s s i o n   e x t e n d s   S t a n d a r d S e s s i o n   {   . . .         p u b l i c   v o i d   r e a d O b j e c t D a t a ( j a v a . i o . O b j e c t I n p u t S t r e a m   i n )   t h r o w s   I O E x c e p t i o n ,   C l a s s N o t F o u n d E x c e p t i o n   {       s u p e r . r e a d O b j e c t D a t a ( i n ) ;         t h i s . s e t C r e a t i o n T i m e ( i n . r e a d L o n g ( ) ) ;   } } s u p e r . r e a d O b j e c t D a t a   o r g . a p a c h e . c a t a l i n a . s e s s i o n . S t a n d a r d S e s s i o n r e d i s     k e y     J S E S S I O N I D     v a l u e     v a l u e     r e d i s   g a d g e t   s e s s i o n  
E   h t t p s : / / w w w . e a s y a q . c o m P o n y F i n a l e a s y J e t   1 8 0 亿 E   |   i P h o n e U n c 0 v e r   |   2 0 2 0   E
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则