Πίνακας περιεχομένων:

Ποια ήταν η ευπάθεια του Apache Struts;
Ποια ήταν η ευπάθεια του Apache Struts;

Βίντεο: Ποια ήταν η ευπάθεια του Apache Struts;

Βίντεο: Ποια ήταν η ευπάθεια του Apache Struts;
Βίντεο: Η Πολωνία αγοράζει 100 πάνοπλα Apache από τις ΗΠΑ ενώ η Ρωσία παραγγέλνει Tor-M2 για να τα ρίξει...! 2024, Νοέμβριος
Anonim

Ανακαλύφθηκε μια ευπάθεια στο Apache Struts, η οποία θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα . Το Apache Struts είναι επιρρεπές σε μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (CVE-2018-11776). Συγκεκριμένα, αυτό το ζήτημα παρουσιάζεται όταν χειρίζεστε ειδικά δημιουργημένα αποτελέσματα χωρίς χώρο ονομάτων ή ετικέτα URL χωρίς σύνολο τιμών και ενεργειών.

Σχετικά με αυτό, πώς ελέγχετε εάν το Apache Struts είναι εγκατεστημένο;

Σε σύστημα Windows:

  1. Ανοίξτε τον εξερευνητή αρχείων, αναζητήστε struts*. δοχείο.
  2. Ανοιχτοί αντηρίδες-πυρήνας. βάζο με ένα εργαλείο αποσυμπίεσης (π.χ. IZArc2Go)
  3. Ανοίξτε το φάκελο META-INF και ανοίξτε το MANIFEST. Αρχείο MF με πρόγραμμα επεξεργασίας κειμένου.
  4. Εκεί θα βρείτε Specification-Version: με τον αριθμό έκδοσης.

Γνωρίζετε επίσης, τι είναι το Struts στην Java; Αντηρίδες είναι ένα πλαίσιο ανοιχτού κώδικα που επεκτείνει το Ιάβα Servlet API και χρησιμοποιεί μια αρχιτεκτονική Model, View, Controller (MVC). Σας δίνει τη δυνατότητα να δημιουργήσετε διατηρήσιμες, επεκτάσιμες και ευέλικτες διαδικτυακές εφαρμογές που βασίζονται σε τυπικές τεχνολογίες, όπως σελίδες JSP, JavaBeans, πακέτα πόρων και XML.

Ομοίως, σε τι χρησιμοποιούνται τα αντηρίδες Apache;

Apache Struts είναι ένα δωρεάν, ανοιχτού κώδικα, πλαίσιο MVC για τη δημιουργία κομψών, σύγχρονων διαδικτυακών εφαρμογών Java. Ευνοεί τη σύμβαση έναντι της διαμόρφωσης, είναι επεκτάσιμη χρησιμοποιώντας μια αρχιτεκτονική plugin και συνοδεύεται από πρόσθετα για υποστήριξη REST, AJAX και JSON.

Πώς να ελέγξετε το Apache Struts Linux;

Επηρεασμένες εκδόσεις

  1. Βρείτε το αρχείο "struts-core.jar". ένα. Το αρχείο μπορεί να βρεθεί χρησιμοποιώντας την εντολή «εύρεση» στο Linux ή τη λειτουργία αναζήτησης του Windows Explorer στα Windows.
  2. Αποσυμπιέστε το αρχείο struts-core.jar.
  3. Ανοίξτε το φάκελο META-INF > MANIFEST. MF με ένα πρόγραμμα επεξεργασίας κειμένου.
  4. Η έκδοση του Apache Struts εμφανίζεται στη γραμμή "Έκδοση προδιαγραφών:".

Συνιστάται: