Taula de continguts:

Quina era la vulnerabilitat d'Apache Struts?
Quina era la vulnerabilitat d'Apache Struts?

Vídeo: Quina era la vulnerabilitat d'Apache Struts?

Vídeo: Quina era la vulnerabilitat d'Apache Struts?
Vídeo: Алина Маршал/ Живая легенда/ Такие кепки только в Одессе 2024, Maig
Anonim

S'ha descobert una vulnerabilitat a Apache Struts, que podria permetre execució de codi remota . Apache Struts és propens a una vulnerabilitat d'execució de codi remota (CVE-2018-11776). Concretament, aquest problema es produeix quan es gestionen resultats dissenyats especialment sense espai de noms o una etiqueta d'URL sense valor ni conjunt d'accions.

Respecte a això, com comproveu si Apache Struts està instal·lat?

En un sistema Windows:

  1. Obriu l'explorador de fitxers, cerqueu puntals*. pot.
  2. Nucli de puntals oberts. jar amb una eina de descompressió (p. ex., IZArc2Go)
  3. Obriu la carpeta META-INF i obriu MANIFEST. Fitxer MF amb un editor de text.
  4. Hi trobareu Especificació-Versió: amb el número de versió.

Sapigueu també, què és Struts a Java? Puntals és un marc de codi obert que amplia el Java Servlet API i utilitza una arquitectura Model, View, Controller (MVC). Us permet crear aplicacions web que es puguin mantenir, extensibles i flexibles basades en tecnologies estàndard, com ara pàgines JSP, JavaBeans, paquets de recursos i XML.

De la mateixa manera, per a què serveixen els puntals Apache?

Apache Struts és un marc MVC gratuït i de codi obert per crear aplicacions web Java elegants i modernes. Afavoreix la convenció sobre la configuració, és extensible mitjançant una arquitectura de connectors i s'envia amb connectors per admetre REST, AJAX i JSON.

Com comprovar Apache Struts Linux?

Versions afectades

  1. Cerqueu el fitxer "struts-core.jar". a. El fitxer es pot trobar mitjançant l'ordre `find` a Linux o la funció de cerca de l'Explorador de Windows a Windows.
  2. Descomprimiu el fitxer struts-core.jar.
  3. Obriu la carpeta META-INF > MANIFEST. MF amb un editor de text.
  4. La versió d'Apache Struts es mostra a la línia "Versió de l'especificació:".

Recomanat: