Tabla de contenido:
Video: ¿Cuál fue la vulnerabilidad de Apache Struts?
2024 Autor: Lynn Donovan | [email protected]. Última modificación: 2023-12-15 23:45
Se ha descubierto una vulnerabilidad en Apache Struts, que podría permitir ejecución remota de código . Apache Struts es propenso a una vulnerabilidad de ejecución remota de código (CVE-2018-11776). Específicamente, este problema ocurre cuando se manejan resultados especialmente diseñados sin espacio de nombres o una etiqueta de URL sin valor ni conjunto de acciones.
Con respecto a esto, ¿cómo verifica si Apache Struts está instalado?
En un sistema Windows:
- Abra el explorador de archivos, busque struts *. frasco.
- Abra el núcleo de los puntales. jar con una herramienta de descompresión (por ejemplo, IZArc2Go)
- Abra la carpeta META-INF y abra MANIFEST. Archivo MF con editor de texto.
- Allí encontrará Specification-Version: con el número de versión.
También sepa, ¿qué es Struts en Java? Puntales es un marco de código abierto que amplía la Java Servlet API y emplea una arquitectura Modelo, Vista, Controlador (MVC). Le permite crear aplicaciones web fáciles de mantener, extensibles y flexibles basadas en tecnologías estándar, como páginas JSP, JavaBeans, paquetes de recursos y XML.
Asimismo, ¿para qué se utilizan los puntales de Apache?
Apache Struts es un marco MVC gratuito y de código abierto para crear aplicaciones web Java elegantes y modernas. Favorece la convención sobre la configuración, es extensible mediante una arquitectura de complementos y se envía con complementos para admitir REST, AJAX y JSON.
¿Cómo comprobar Apache Struts Linux?
Versiones afectadas
- Busque el archivo "struts-core.jar". una. El archivo se puede encontrar usando el comando `buscar` en Linux o la función de búsqueda del Explorador de Windows en Windows.
- Descomprima el archivo struts-core.jar.
- Abra la carpeta META-INF> MANIFEST. MF con un editor de texto.
- La versión de Apache Struts se muestra en la línea "Versión de especificación:".
Recomendado:
¿Cuál fue el primer programa de Windows?
Windows 1.0 fue lanzado el 20 de noviembre de 1985 como la primera versión de la línea Microsoft Windows. Se ejecuta como un shell gráfico multitarea de 16 bits sobre una instalación existente de MS-DOS. Proporciona un entorno que puede ejecutar programas gráficos diseñados para Windows, así como el software MS-DOS existente
¿Cuál fue el significado del Sputnik?
Sputnik fue el primer satélite artificial del mundo, lanzado el 4 de octubre de 1957. Hoy hace cincuenta y cinco años, una pelota de baloncesto plateada que volaba por el cielo puso en marcha la Carrera Espacial. Sputnik 1, la sonda soviética que se convirtió en el primer objeto artificial en llegar al espacio, lanzado Oct
¿Cuál es la diferencia entre vulnerabilidad y riesgo ante amenazas?
Vulnerabilidad: debilidades o lagunas en un programa de seguridad que pueden ser explotadas por amenazas para obtener acceso no autorizado a un activo. Riesgo: el potencial de pérdida, daño o destrucción de la seguridad de una computadora como resultado de una amenaza que explota una vulnerabilidad. La amenaza es una advertencia para que se comporte
¿Cuál es la principal diferencia entre una inyección SQL normal y una vulnerabilidad de inyección SQL ciega?
La inyección SQL ciega es casi idéntica a la inyección SQL normal, la única diferencia es la forma en que se recuperan los datos de la base de datos. Cuando la base de datos no envía datos a la página web, un atacante se ve obligado a robar datos haciendo a la base de datos una serie de preguntas verdaderas o falsas
¿Cuántos archivos de configuración de Struts hay en una aplicación de Struts?
Sí, tiene más de un archivo struts-config en una sola aplicación struts