Inhoudsopgave:
Video: Wat was de kwetsbaarheid van Apache Struts?
2024 Auteur: Lynn Donovan | [email protected]. Laatst gewijzigd: 2023-12-15 23:51
Er is een kwetsbaarheid ontdekt in Apache Struts, waardoor: uitvoering van externe code . Apache Struts is gevoelig voor een kwetsbaarheid voor het uitvoeren van code op afstand (CVE-2018-11776). Dit probleem treedt met name op bij het verwerken van speciaal gemaakte resultaten zonder naamruimte of een URL-tag zonder waarde en actieset.
Hoe controleer je in dit verband of Apache Struts is geïnstalleerd?
Op een Windows-systeem:
- Open bestandsverkenner, zoek naar struts*. kan.
- Open stutten-kern. jar met een unzip-tool (bijv. IZArc2Go)
- Open de map META-INF en open MANIFEST. MF-bestand met een teksteditor.
- Daar vindt u Specificatie-Versie: met het versienummer.
Weet ook, wat is Struts in Java? stutten is een open source framework dat de Java Servlet API en maakt gebruik van een Model, View, Controller (MVC) architectuur. Hiermee kunt u onderhoudbare, uitbreidbare en flexibele webapplicaties maken op basis van standaardtechnologieën, zoals JSP-pagina's, JavaBeans, resourcebundels en XML.
Evenzo, waar worden Apache-struts voor gebruikt?
Apache stutten is een gratis, open-source MVC-framework voor het maken van elegante, moderne Java-webapplicaties. Het geeft de voorkeur aan conventie boven configuratie, is uitbreidbaar met behulp van een plug-in-architectuur en wordt geleverd met plug-ins om REST, AJAX en JSON te ondersteunen.
Hoe controleer je Apache Struts Linux?
Getroffen versies
- Zoek het bestand "struts-core.jar". A. Het bestand kan worden gevonden met behulp van de opdracht `find` in Linux of de zoekfunctie van Windows Verkenner op Windows.
- Pak het bestand struts-core.jar uit.
- Open de map META-INF > MANIFEST. MF met een teksteditor.
- De Apache Struts-versie wordt weergegeven op de regel "Specificatieversie:".
Aanbevolen:
Wat is een kwetsbaarheid bij het uitvoeren van code?
Een kwetsbaarheid voor het uitvoeren van willekeurige code is een beveiligingsfout in software of hardware die het uitvoeren van willekeurige code mogelijk maakt. De mogelijkheid om willekeurige code-uitvoering via een netwerk te activeren (vooral via een wide-area-netwerk zoals internet) wordt vaak aangeduid als externe code-uitvoering (RCE)
Wat is het verschil tussen kwetsbaarheid voor bedreigingen en risico?
Kwetsbaarheid – Zwakke punten of hiaten in een beveiligingsprogramma die kunnen worden misbruikt door bedreigingen om ongeautoriseerde toegang tot een asset te krijgen. Risico – De kans op verlies, beschadiging of vernietiging van een computerbeveiliging als gevolg van een bedreiging die misbruik maakt van een kwetsbaarheid. Dreiging is een waarschuwing voor u om uzelf te gedragen
Wat is de straf in India voor het stelen van activa van computerdocumenten of de broncode van software van een organisatie-individu of van enig ander middel?
Uitleg: De straf in India voor het stelen van computerdocumenten, activa of de broncode van software van een organisatie, persoon of op enige andere manier is 3 jaar gevangenisstraf en een boete van Rs. 500.000
Wat is het belangrijkste verschil tussen een normale SQL-injectie en een blinde SQL-injectie-kwetsbaarheid?
Blinde SQL-injectie is bijna identiek aan normale SQL-injectie, het enige verschil is de manier waarop de gegevens uit de database worden opgehaald. Wanneer de database geen gegevens naar de webpagina stuurt, wordt een aanvaller gedwongen gegevens te stelen door de database een reeks waar of onwaar vragen te stellen
Hoeveel struts-configuratiebestand in een Struts-toepassing?
Ja, u heeft meer dan één struts-config-bestand in één enkele struts-toepassing