Sisukord:

Mis oli Apache Strutsi haavatavus?
Mis oli Apache Strutsi haavatavus?

Video: Mis oli Apache Strutsi haavatavus?

Video: Mis oli Apache Strutsi haavatavus?
Video: Post Malone goes viral for his kindness when meeting fan with Autism on his birthday 2024, Mai
Anonim

Apache Strutsis on avastatud haavatavus, mis võib lubada koodi kaugkäivitamine . Apache Struts on altid koodi kaugkäitamise haavatavusele (CVE-2018-11776). Täpsemalt ilmneb see probleem spetsiaalselt koostatud tulemuste töötlemisel ilma nimeruumita või väärtuse ja toimingukomplektita URL-i märgendiga.

Kuidas kontrollida, kas Apache Struts on installitud?

Windowsi süsteemis:

  1. Avage failiuurija, otsige tugipostid*. purk.
  2. Avatud toed-südamik. purk koos lahtipakkimistööriistaga (nt IZArc2Go)
  3. Avage kaust META-INF ja avage MANIFEST. MF-fail tekstiredaktoriga.
  4. Sealt leiate Specification-Version: koos versiooninumbriga.

Tea ka, mis on Javas Struts? Toed on avatud lähtekoodiga raamistik, mis laiendab Java Servleti API ja kasutab mudeli, vaate, kontrolleri (MVC) arhitektuuri. See võimaldab teil luua standardtehnoloogiatel põhinevaid hooldatavaid, laiendatavaid ja paindlikke veebirakendusi, nagu JSP-lehed, JavaBeans, ressursipaketid ja XML.

Samuti, milleks Apache tugitugesid kasutatakse?

Apache Struts on tasuta avatud lähtekoodiga MVC raamistik elegantsete ja kaasaegsete Java veebirakenduste loomiseks. See eelistab tavasid konfiguratsiooni asemel, on laiendatav pistikprogrammi arhitektuuri abil ja tarnitakse koos REST-i, AJAX-i ja JSON-i toetavate pistikprogrammidega.

Kuidas kontrollida Apache Struts Linuxit?

Mõjutatud versioonid

  1. Otsige üles fail "struts-core.jar". a. Faili leiate Linuxis käsu "find" või Windowsis Windows Exploreri otsingufunktsiooni abil.
  2. Pakkige lahti fail struts-core.jar.
  3. Avage tekstiredaktoriga kaust META-INF > MANIFEST. MF.
  4. Apache Strutsi versioon on näidatud real "Specification Version:".

Soovitan: