漏洞描述: Web服务器和反向代理使得请求路径标准化。例如,路径/image/../image/被规范化为 /image/。当Apache Tomcat与反向代理(如nginx)一起使用时,会出现规范化不一致的问题。Tomcat会将序列/..;/ 修改为/../并将路径规范化,而反向代理不会规范此序列并将其按原样发送到Apache Tomcat。这允许攻击者访问通常无法通过反向代理映射访问的Apache Tomcat资源。

漏洞描述: Web服务器和反向代理使得请求路径标准化。例如,路径/image/../image/被规范化为 /image/。当Apache Tomcat与反向代理(如nginx)一起使用时,会出现规范化不一致的问题。Tomcat会将序列/..;/ 修改为/../并将路径规范化,而反向代理不会规范此序列并将其按原样发送到Apache Tomcat。这允许攻击者访问通常无法通过反向代理映射访问的Apache Tomcat资源。