Სარჩევი:
ვიდეო: რა იყო Apache Struts დაუცველობა?
2024 ავტორი: Lynn Donovan | [email protected]. ბოლოს შეცვლილი: 2023-12-15 23:49
Apache Struts-ში აღმოჩენილია დაუცველობა, რამაც შეიძლება დაუშვას კოდის დისტანციური შესრულება . Apache Struts მიდრეკილია დისტანციური კოდის შესრულების დაუცველობისკენ (CVE-2018-11776). კერძოდ, ეს პრობლემა ჩნდება სპეციალურად შემუშავებული შედეგების დამუშავებისას სახელთა სივრცის გარეშე, ან URL ტეგი მნიშვნელობისა და მოქმედებების ნაკრების გარეშე.
ამასთან დაკავშირებით, როგორ შეამოწმოთ არის თუ არა დაინსტალირებული Apache Struts?
Windows სისტემაზე:
- გახსენით ფაილის Explorer, მოძებნეთ struts*. ქილა.
- ღია struts-core. ქილა unzip ხელსაწყოთი (მაგ. IZArc2Go)
- გახსენით META-INF საქაღალდე და გახსენით MANIFEST. MF ფაილი ტექსტური რედაქტორით.
- აქ ნახავთ Specification-Version: ვერსიის ნომრით.
ასევე იცით, რა არის Struts ჯავაში? სამაგრები არის ღია კოდის ჩარჩო, რომელიც აფართოებს ჯავა Servlet API და იყენებს Model, View, Controller (MVC) არქიტექტურას. ის საშუალებას გაძლევთ შექმნათ შენარჩუნებული, გაფართოებადი და მოქნილი ვებ აპლიკაციები სტანდარტულ ტექნოლოგიებზე დაფუძნებული, როგორიცაა JSP გვერდები, JavaBeans, რესურსების პაკეტები და XML.
ანალოგიურად, რისთვის გამოიყენება Apache struts?
Apache Struts არის უფასო, ღია კოდის, MVC ჩარჩო ელეგანტური, თანამედროვე Java ვებ აპლიკაციების შესაქმნელად. ის უპირატესობას ანიჭებს კონვენციას კონფიგურაციასთან შედარებით, გაფართოებულია დანამატის არქიტექტურის გამოყენებით და მიეწოდება დანამატებს REST, AJAX და JSON-ის მხარდასაჭერად.
როგორ შეამოწმოთ Apache Struts Linux?
დაზარალებული ვერსიები
- იპოვეთ "struts-core.jar" ფაილი. ა. ფაილის ნახვა შესაძლებელია ბრძანების "find" Linux-ზე ან Windows Explorer-ის საძიებო ფუნქციის გამოყენებით Windows-ზე.
- გახსენით struts-core.jar ფაილი.
- გახსენით META-INF საქაღალდე > MANIFEST. MF ტექსტური რედაქტორით.
- Apache Struts ვერსია ნაჩვენებია "Specification Version:" ხაზზე.
გირჩევთ:
რა იყო პირველი Windows პროგრამა?
Windows 1.0 გამოვიდა 1985 წლის 20 ნოემბერს, როგორც Microsoft Windows ხაზის პირველი ვერსია. ის მუშაობს როგორც გრაფიკული, 16-ბიტიანი მრავალსამუშაო გარსი ანექსიტური MS-DOS ინსტალაციის თავზე. ის უზრუნველყოფს გარემოს, რომლითაც შესაძლებელია Windows-ისთვის შექმნილი გრაფიკული პროგრამების გაშვება, ისევე როგორც არსებული MS-DOS პროგრამული უზრუნველყოფა
რა არის კოდის შესრულების დაუცველობა?
კოდის თვითნებური შესრულების დაუცველობა არის უსაფრთხოების ხარვეზი პროგრამულ უზრუნველყოფაში ან აპარატურაში, რომელიც საშუალებას იძლევა თვითნებური კოდის შესრულება. ქსელში თვითნებური კოდის შესრულების ამოქმედების შესაძლებლობას (განსაკუთრებით ფართო არეალის ქსელის საშუალებით, როგორიცაა ინტერნეტი) ხშირად მოიხსენიება როგორც დისტანციური კოდის შესრულება (RCE)
როგორ შეიძლება საფრთხემ გამოიწვიოს დაუცველობა?
დაუცველობის საერთო მაგალითებია: შენობაში წვდომის სათანადო კონტროლის არარსებობა. Cross-site Scripting (XSS) SQL Injection. მგრძნობიარე მონაცემების წმინდა ტექსტის გადაცემა. სენსიტიური რესურსების ავტორიზაციის შემოწმება ვერ მოხერხდა. დასვენების დროს მგრძნობიარე მონაცემების დაშიფვრა ვერ მოხერხდა
რა არის თქვენი ოპერაციული სისტემის ხუთი ყველაზე დაუცველობა?
ყველაზე გავრცელებული პროგრამული უზრუნველყოფის უსაფრთხოების ხარვეზები მოიცავს: მონაცემთა დაშიფვრის ნაკლებობას. OS ბრძანების ინექცია. SQL ინექცია. ბუფერის გადინება. კრიტიკული ფუნქციისთვის ავთენტიფიკაცია აკლია. ავტორიზაცია აკლია. საშიში ფაილის ტიპების შეუზღუდავი ატვირთვა. უსაფრთხოების გადაწყვეტილების მიღებისას არასანდო შენატანებზე დამოკიდებულება
რამდენი struts კონფიგურაციის ფაილია Struts აპლიკაციაში?
დიახ, თქვენ გაქვთ ერთზე მეტი struts-config ფაილი ერთ struts აპლიკაციაში