
عرض توضيحي لاستغلال الثغرة CVE-2023-26048 التي تستهدف Eclipse Jetty 9.4.31، وهو خادم ويب خفيف ومحرك سيرفلت مبني على Java.
هذا هو المستودع الرسمي لمشروع Jetty، لا تتردد في عمل fork والمساهمة الآن!
تقديم patch أو pull request؟
تأكد من أن لديك اتفاقية مساهم Eclipse (ECA) في الملف.
Jetty هو خادم ويب ومحرك servlet خفيف الوزن وقابل للتوسع بدرجة عالية يعتمد على Java. هدفنا هو دعم بروتوكولات الويب مثل HTTP وHTTP/2 وWebSocket بطريقة عالية الحجم ومنخفضة الزمن مما يوفر أقصى أداء مع الحفاظ على سهولة الاستخدام والتوافق مع سنوات من تطوير servlets. Jetty هو خادم ويب حديث غير متزامن بالكامل وله تاريخ طويل كتقنية موجهة للمكونات يمكن تضمينها بسهولة في التطبيقات مع الاستمرار في تقديم توزيع تقليدي قوي لنشر تطبيقات الويب.
توثيق المشروع متاح على موقع Jetty Eclipse الإلكتروني.
للبناء، استخدم:
mvn clean install
سيتم بناء توزيعة Jetty في jetty-distribution/target/distribution.
قد يستغرق البناء الأول وقتًا أطول من المتوقع حيث يقوم Maven بتنزيل جميع التبعيات.
تقوم اختبارات البناء بإجراء الكثير من اختبارات الإجهاد، وفي بعض الأجهزة من الضروري تعيين حد واصف الملف إلى أكبر من 2048 لاجتياز جميع الاختبارات بنجاح.
من الممكن تخطي الاختبارات عن طريق البناء باستخدام mvn clean install -DskipTests.
النصائح الخبيرة ودعم الإنتاج متوفرة من خلال Webtide.com.