Innholdsfortegnelse:
Video: Hva var Apache Struts-sårbarheten?
2024 Forfatter: Lynn Donovan | [email protected]. Sist endret: 2023-12-15 23:51
En sårbarhet har blitt oppdaget i Apache Struts, som kan tillate ekstern kjøring av kode . Apache Struts er utsatt for et sikkerhetsproblem med ekstern kodekjøring (CVE-2018-11776). Dette problemet oppstår spesifikt når du håndterer spesiallagde resultater uten navneområde, eller en URL-kode uten verdi og handlingssett.
Angående dette, hvordan sjekker du om Apache Struts er installert?
På et Windows-system:
- Åpne filutforsker, søk etter struts*. krukke.
- Åpen stag-kjerne. krukke med et pakkeverktøy (f.eks. IZArc2Go)
- Åpne META-INF-mappen og åpne MANIFEST. MF-fil med et tekstredigeringsprogram.
- Der finner du Spesifikasjon-Versjon: med versjonsnummeret.
Vet også, hva er Struts i Java? Struts er et åpen kildekode-rammeverk som utvider Java Servlet API og bruker en Model, View, Controller (MVC) arkitektur. Den lar deg lage vedlikeholdbare, utvidbare og fleksible webapplikasjoner basert på standardteknologier, som JSP-sider, JavaBeans, ressursbunter og XML.
På samme måte, hva brukes Apache-stag til?
Apache Struts er et gratis MVC-rammeverk med åpen kildekode for å lage elegante, moderne Java-nettapplikasjoner. Den favoriserer konvensjon fremfor konfigurasjon, kan utvides ved hjelp av en plugin-arkitektur, og leveres med plugins for å støtte REST, AJAX og JSON.
Hvordan sjekker jeg Apache Struts Linux?
Berørte versjoner
- Finn filen "struts-core.jar". en. Filen kan bli funnet ved å bruke `finn`-kommandoen på Linux eller Windows Utforsker søkefunksjon på Windows.
- Pakk ut filen struts-core.jar.
- Åpne META-INF-mappen > MANIFEST. MF med et tekstredigeringsprogram.
- Apache Struts-versjonen vises på linjen "Spesifikasjonsversjon:".
Anbefalt:
Hva er sekundær Namenode i Apache Hadoop?
Secondary NameNode i hadoop er en spesielt dedikert node i HDFS-klyngen hvis hovedfunksjon er å ta sjekkpunkter av filsystemets metadata som finnes på namenode. Det er ikke en sikkerhetskopinavnnode. Den kontrollerer bare navnenodens filsystemnavn
Hva kan jeg gjøre med Apache?
En webserver som Apache Http Server kan utføre mange oppgaver. Disse omfatter omskrivingsregler, virtuell hosting, mod sikkerhetskontroller, omvendt proxy, SSL-verifisering, autentisering og autorisasjon og mange flere avhengig av dine behov og ønsker
Hva er Nginx og Apache?
Apache og Nginx er de to vanligste åpen kildekode-webserverne i verden. Sammen er de ansvarlige for å betjene over 50 % av trafikken på internett. Begge løsningene er i stand til å håndtere ulike arbeidsbelastninger og arbeide med annen programvare for å gi en komplett nettstabel
Hva er Prefork og arbeider i Apache?
Prefork og worker er to typer MPM-apache. Begge har sine fordeler og ulemper. Som standard er mpm prefork som er trådsikkert. Prefork MPM bruker flere underordnede prosesser med én tråd hver, og hver prosess håndterer én tilkobling om gangen. Worker MPM bruker flere underordnede prosesser med mange tråder hver
Hvor mange struts konfigurasjonsfil i en Struts-applikasjon?
Ja, du har mer enn én struts-config-fil i ett enkelt struts-program