Table des matières:

Quelle était la vulnérabilité d'Apache Struts ?
Quelle était la vulnérabilité d'Apache Struts ?

Vidéo: Quelle était la vulnérabilité d'Apache Struts ?

Vidéo: Quelle était la vulnérabilité d'Apache Struts ?
Vidéo: Log4J | Log4shell : c'est quoi cette vulnérabilité en deux mots ? | Vulnérabilité Log4J 2024, Novembre
Anonim

Une vulnérabilité a été découverte dans Apache Struts, ce qui pourrait permettre exécution de code à distance . Apache Struts est sujet à une vulnérabilité d'exécution de code à distance (CVE-2018-11776). Plus précisément, ce problème se produit lors de la gestion de résultats spécialement conçus sans espace de noms ou d'une balise URL sans valeur ni ensemble d'actions.

À ce sujet, comment vérifier si Apache Struts est installé ?

Sur un système Windows:

  1. Ouvrez l'explorateur de fichiers, recherchez les entretoises*. pot.
  2. Ouvrir les entretoises-noyau. jar avec un outil de décompression (par exemple IZArc2Go)
  3. Ouvrez le dossier META-INF et ouvrez MANIFEST. MF avec un éditeur de texte.
  4. Vous y trouverez Spécification-Version: avec le numéro de version.

Sachez également, qu'est-ce que Struts en Java? Entretoises est un framework open source qui étend le Java API Servlet et utilise une architecture Modèle, Vue, Contrôleur (MVC). Il vous permet de créer des applications Web maintenables, extensibles et flexibles basées sur des technologies standard, telles que des pages JSP, des JavaBeans, des ensembles de ressources et XML.

De même, à quoi servent les jambes de force Apache ?

Jambes de force Apache est un framework MVC gratuit et open source permettant de créer des applications Web Java élégantes et modernes. Il privilégie les conventions à la configuration, est extensible à l'aide d'une architecture de plug-in et est livré avec des plug-ins pour prendre en charge REST, AJAX et JSON.

Comment vérifier Apache Struts Linux ?

Versions affectées

  1. Recherchez le fichier « struts-core.jar ». une. Le fichier peut être trouvé à l'aide de la commande `find` sous Linux ou de la fonction de recherche de l'Explorateur Windows sous Windows.
  2. Décompressez le fichier struts-core.jar.
  3. Ouvrez le dossier META-INF > MANIFEST. MF avec un éditeur de texte.
  4. La version d'Apache Struts est indiquée sur la ligne « Version de spécification: ».

Conseillé: