
Satura rādītājs:
2025 Autors: Lynn Donovan | [email protected]. Pēdējoreiz modificēts: 2025-01-22 17:33
Programmā Apache Struts ir atklāta ievainojamība, kas varētu ļaut attālināta koda izpilde . Apache Struts ir pakļauta attālinātas koda izpildes ievainojamībai (CVE-2018-11776). Konkrēti, šī problēma rodas, apstrādājot īpaši izstrādātus rezultātus bez nosaukumvietas vai URL tagu bez vērtības un darbību kopas.
Kā pārbaudīt, vai Apache Struts ir instalēts?
Windows sistēmā:
- Atveriet failu pārlūku, meklējiet statņus*. burka.
- Atvērti statņi-kodolu. burka ar attaisāmo rīku (piem., IZArc2Go)
- Atveriet mapi META-INF un atveriet MANIFEST. MF fails ar teksta redaktoru.
- Tur jūs atradīsiet Specification-Version: ar versijas numuru.
Zināt arī, kas ir Struts Java? Statņi ir atvērtā pirmkoda ietvars, kas paplašina Java Servlet API un izmanto modeļa, skata, kontrollera (MVC) arhitektūru. Tas ļauj izveidot apkopjamas, paplašināmas un elastīgas tīmekļa lietojumprogrammas, kuru pamatā ir standarta tehnoloģijas, piemēram, JSP lapas, JavaBeans, resursu paketes un XML.
Tāpat, kam tiek izmantoti Apache statņi?
Apache Struts ir bezmaksas atvērtā koda MVC ietvars elegantu, modernu Java tīmekļa lietojumprogrammu izveidei. Tas dod priekšroku konvencijai, nevis konfigurācijai, ir paplašināms, izmantojot spraudņa arhitektūru, un tiek piegādāts ar spraudņiem, kas atbalsta REST, AJAX un JSON.
Kā pārbaudīt Apache Struts Linux?
Ietekmētās versijas
- Atrodiet failu “struts-core.jar”. a. Failu var atrast, izmantojot komandu "atrast" operētājsistēmā Linux vai Windows Explorer meklēšanas funkciju operētājsistēmā Windows.
- Izpakojiet failu struts-core.jar.
- Atveriet mapi META-INF > MANIFEST. MF ar teksta redaktoru.
- Apache Struts versija ir parādīta rindā “Specifikācijas versija:”.
Ieteicams:
Kāda bija pirmā Windows programma?

Windows 1.0 tika izlaista 1985. gada 20. novembrī kā pirmā Microsoft Windows līnijas versija. Tas darbojas kā grafisks, 16 bitu daudzuzdevumu apvalks papildus esošajai MS-DOS instalācijai. Tā nodrošina vidi, kurā var palaist Windows grafiskās programmas, kā arī esošo MS-DOS programmatūru
Kāda bija Sputnik nozīme?

Sputnik bija pasaulē pirmais mākslīgais pavadonis, kas palaists 1957. gada 4. oktobrī. Šodien pirms piecdesmit pieciem gadiem Kosmosa sacīkstes iedarbināja debesīs lidojošais sudraba basketbola bumbu. oktobrī tika palaists padomju zonde Sputnik 1, kas kļuva par pirmo cilvēka radīto objektu, kas sasniedzis kosmosu
Kas ir koda izpildes ievainojamība?

Patvaļīga koda izpildes ievainojamība ir programmatūras vai aparatūras drošības trūkums, kas ļauj veikt patvaļīgu kodu. Iespēja aktivizēt patvaļīgu koda izpildi tīklā (īpaši, izmantojot plaša apgabala tīklu, piemēram, internetu) bieži tiek saukta par attālo koda izpildi (RCE)
Kāda veida vīruss bija slavenais Mikelandželo?

Mikelandželo tiek klasificēts kā sāknēšanas sektora vīruss, vīrusa veids, kas inficē atmiņas ierīču startēšanas sektorus - parasti disketes sāknēšanas sektoru vai cietā diska galveno sāknēšanas ierakstu (MBR)
Cik struts konfigurācijas failu lietojumprogrammā Struts?

Jā, vienā statņu lietojumprogrammā ir vairāk nekā viens struts-config fails