সুচিপত্র:
ভিডিও: Apache Struts দুর্বলতা কি ছিল?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
Apache Struts-এ একটি দুর্বলতা আবিষ্কৃত হয়েছে, যা অনুমতি দিতে পারে দূরবর্তী কোড নির্বাহ . Apache Struts একটি দূরবর্তী কোড-নির্বাহের দুর্বলতা (CVE-2018-11776) প্রবণ। বিশেষত, কোনো নামস্থান ছাড়াই বিশেষভাবে তৈরি করা ফলাফল বা মান ও অ্যাকশন সেট ছাড়াই URL ট্যাগ পরিচালনা করার সময় এই সমস্যাটি ঘটে।
এই বিষয়ে, আপনি কিভাবে Apache Struts ইনস্টল করা আছে কিনা তা পরীক্ষা করবেন?
একটি উইন্ডোজ সিস্টেমে:
- ফাইল এক্সপ্লোরার খুলুন, স্ট্রটস অনুসন্ধান করুন*। জার
- খুলুন struts-কোর. একটি আনজিপ টুল সহ জার (যেমন IZArc2Go)
- META-INF ফোল্ডার খুলুন এবং ম্যানিফেস্ট খুলুন। একটি পাঠ্য সম্পাদক সহ MF ফাইল।
- সেখানে আপনি স্পেসিফিকেশন-সংস্করণ পাবেন: সংস্করণ নম্বর সহ।
আরও জানুন, জাভাতে স্ট্রুটস কী? স্ট্রুটস একটি ওপেন সোর্স ফ্রেমওয়ার্ক যা প্রসারিত করে জাভা Servlet API এবং একটি মডেল, ভিউ, কন্ট্রোলার (MVC) আর্কিটেকচার নিয়োগ করে। এটি আপনাকে স্ট্যান্ডার্ড প্রযুক্তির উপর ভিত্তি করে রক্ষণাবেক্ষণযোগ্য, এক্সটেনসিবল এবং নমনীয় ওয়েব অ্যাপ্লিকেশন তৈরি করতে সক্ষম করে, যেমন JSP পেজ, JavaBeans, রিসোর্স বান্ডেল এবং XML।
একইভাবে, Apache struts কি জন্য ব্যবহৃত হয়?
Apache Struts মার্জিত, আধুনিক জাভা ওয়েব অ্যাপ্লিকেশন তৈরির জন্য একটি বিনামূল্যে, ওপেন সোর্স, MVC ফ্রেমওয়ার্ক। এটি কনফিগারেশনের উপর কনভেনশনের পক্ষে, একটি প্লাগইন আর্কিটেকচার ব্যবহার করে এক্সটেনসিবল, এবং REST, AJAX এবং JSON সমর্থন করার জন্য প্লাগইন সহ জাহাজগুলি।
কিভাবে Apache Struts Linux চেক করবেন?
প্রভাবিত সংস্করণ
- "struts-core.jar" ফাইলটি খুঁজুন। ক ফাইলটি লিনাক্সে `find` কমান্ড ব্যবহার করে বা Windows এ Windows Explorer অনুসন্ধান ফাংশন ব্যবহার করে পাওয়া যাবে।
- struts-core.jar ফাইলটি আনজিপ করুন।
- একটি পাঠ্য সম্পাদক সহ META-INF ফোল্ডার > MANIFEST. MF খুলুন৷
- Apache Struts সংস্করণটি "স্পেসিফিকেশন সংস্করণ:" লাইনে দেখানো হয়েছে।
প্রস্তাবিত:
নেসাস দুর্বলতা স্ক্যানার কি করে?
Nessus হল একটি দূরবর্তী নিরাপত্তা স্ক্যানিং টুল, যা একটি কম্পিউটার স্ক্যান করে এবং একটি সতর্কতা জারি করে যদি এটি এমন কোনো দুর্বলতা খুঁজে পায় যা ক্ষতিকারক হ্যাকাররা আপনার নেটওয়ার্কের সাথে সংযুক্ত যেকোনো কম্পিউটারে অ্যাক্সেস পেতে ব্যবহার করতে পারে।
অভ্যন্তরীণ দুর্বলতা স্ক্যান কি?
অভ্যন্তরীণ দুর্বলতা স্ক্যানগুলি দুর্বলতা স্ক্যানিং হল প্রযুক্তিগত নিরাপত্তা দুর্বলতাগুলির পদ্ধতিগত শনাক্তকরণ, বিশ্লেষণ এবং প্রতিবেদন করা যা অননুমোদিত পক্ষ এবং ব্যক্তিরা ব্যবসার গোপনীয়তা, অখণ্ডতা এবং ব্যবসার এবং প্রযুক্তিগত ডেটা এবং তথ্যের প্রাপ্যতা শোষণ এবং হুমকির জন্য ব্যবহার করতে পারে।
কেন আমরা দুর্বলতা ব্যবস্থাপনা প্রয়োজন?
দুর্বলতা ব্যবস্থাপনা হল একটি প্রতিষ্ঠানের নেটওয়ার্ক নিরাপত্তায় সম্ভাব্য দুর্বলতাগুলো সক্রিয়ভাবে খুঁজে বের করা এবং ঠিক করার অনুশীলন। একটি সাইবার নিরাপত্তা লঙ্ঘন ঘটাতে আক্রমণকারী তাদের ব্যবহার করার আগে এই সংশোধনগুলি প্রয়োগ করাই মূল লক্ষ্য।
কোড এক্সিকিউশন দুর্বলতা কি?
একটি নির্বিচারে কোড কার্যকর করার দুর্বলতা হল সফ্টওয়্যার বা হার্ডওয়্যারের একটি নিরাপত্তা ত্রুটি যা নির্বিচারে কোড কার্যকর করার অনুমতি দেয়। কোনো নেটওয়ার্কে (বিশেষ করে ইন্টারনেটের মতো ওয়াইড-এরিয়া নেটওয়ার্কের মাধ্যমে) নির্বিচারে কোড এক্সিকিউশন ট্রিগার করার ক্ষমতাকে প্রায়ই রিমোট কোড এক্সিকিউশন (RCE) বলা হয়।
একটি Struts অ্যাপ্লিকেশনে কত struts কনফিগার ফাইল?
হ্যাঁ, একটি একক স্ট্রটস অ্যাপ্লিকেশনে আপনার একাধিক স্ট্রটস-কনফিগ ফাইল রয়েছে