Sadržaj:

Koja je bila ranjivost Apache Strutsa?
Koja je bila ranjivost Apache Strutsa?

Video: Koja je bila ranjivost Apache Strutsa?

Video: Koja je bila ranjivost Apache Strutsa?
Video: Кораблекрушение американского грузового судна El Faro. 2024, Svibanj
Anonim

Otkrivena je ranjivost u Apache Struts-u, što bi moglo omogućiti daljinsko izvršavanje koda . Apache Struts je sklon ranjivosti udaljenog izvršavanja koda (CVE-2018-11776). Konkretno, ovaj se problem javlja pri rukovanju posebno izrađenim rezultatima bez imenskog prostora ili URL oznake bez vrijednosti i skupa radnji.

Što se toga tiče, kako provjeriti je li Apache Struts instaliran?

Na Windows sustavu:

  1. Otvorite File Explorer, potražite struts*. staklenka.
  2. Otvoreni podupirači-jezgra. staklenka s alatom za otkopčavanje (npr. IZArc2Go)
  3. Otvorite mapu META-INF i otvorite MANIFEST. MF datoteka s uređivačem teksta.
  4. Tamo ćete pronaći Specification-Version: s brojem verzije.

Također znajte, što je Struts u Javi? Stupovi je okvir otvorenog koda koji proširuje Java Servlet API i koristi arhitekturu modela, pogleda, kontrolera (MVC). Omogućuje vam stvaranje održavavih, proširivih i fleksibilnih web aplikacija temeljenih na standardnim tehnologijama, kao što su JSP stranice, JavaBeans, paketi resursa i XML.

Isto tako, za što se koriste Apache podupirači?

Apache Struts je besplatan MVC okvir otvorenog koda za stvaranje elegantnih, modernih Java web aplikacija. Daje prednost konvenciji u odnosu na konfiguraciju, proširiv je pomoću arhitekture dodataka i isporučuje se s dodacima koji podržavaju REST, AJAX i JSON.

Kako provjeriti Apache Struts Linux?

Zahvaćene verzije

  1. Pronađite datoteku "struts-core.jar". a. Datoteka se može pronaći pomoću naredbe `find` na Linuxu ili Windows Explorer funkciji pretraživanja na Windowsima.
  2. Raspakirajte datoteku struts-core.jar.
  3. Otvorite mapu META-INF > MANIFEST. MF pomoću uređivača teksta.
  4. Verzija Apache Struts prikazana je u retku "Verzija specifikacije:".

Preporučeni: