İçindekiler:

Apache Struts güvenlik açığı neydi?
Apache Struts güvenlik açığı neydi?

Video: Apache Struts güvenlik açığı neydi?

Video: Apache Struts güvenlik açığı neydi?
Video: Bu mesleğe neden aşığım ! Log4J Güvenlik Zafiyeti 2024, Kasım
Anonim

Apache Struts'ta aşağıdakilere izin verebilecek bir güvenlik açığı keşfedildi: uzaktan kod yürütme . Apache Struts, uzaktan kod yürütme güvenlik açığına (CVE-2018-11776) açıktır. Bu sorun özellikle, ad alanı olmayan özel hazırlanmış sonuçlar veya değer ve eylem seti olmayan bir URL etiketi işlenirken ortaya çıkar.

Bununla ilgili olarak, Apache Struts'un kurulu olup olmadığını nasıl kontrol edersiniz?

Bir Windows sisteminde:

  1. Dosya gezginini açın, payandaları arayın*. kavanoz.
  2. Açık payanda çekirdeği. unzip aracıyla jar (örn. IZArc2Go)
  3. META-INF klasörünü açın ve MANIFEST'i açın. Metin düzenleyicili MF dosyası.
  4. Orada Spesifikasyon-Sürüm'ü bulacaksınız: sürüm numarası ile.

Ayrıca Java'da Struts'un ne olduğunu da bilin. dikmeler genişleten açık kaynaklı bir çerçevedir. Java Servlet API'si ve bir Model, Görünüm, Denetleyici (MVC) mimarisi kullanır. JSP sayfaları, JavaBeans, kaynak paketleri ve XML gibi standart teknolojilere dayalı olarak sürdürülebilir, genişletilebilir ve esnek web uygulamaları oluşturmanıza olanak tanır.

Aynı şekilde, Apache payandaları ne için kullanılır?

Apache Destekleri zarif, modern Java web uygulamaları oluşturmak için ücretsiz, açık kaynaklı bir MVC çerçevesidir. Konfigürasyon yerine konvansiyonu tercih eder, bir eklenti mimarisi kullanılarak genişletilebilir ve REST, AJAX ve JSON'u desteklemek için eklentilerle birlikte gönderilir.

Apache Struts Linux nasıl kontrol edilir?

Etkilenen Sürümler

  1. “Struts-core.jar” dosyasını bulun. a. Dosya, Linux'ta 'find' komutu veya Windows'ta Windows Gezgini arama işlevi kullanılarak bulunabilir.
  2. struts-core.jar dosyasını açın.
  3. META-INF klasörünü > MANIFEST. MF'yi bir metin düzenleyiciyle açın.
  4. Apache Struts sürümü, "Specification Version:" satırında gösterilir.

Önerilen: