
Exploit für CVE-2023-51444, der GeoServer angreift und Remote-Code-Ausführung sowie Schwachstellenbewertung in Web-Mapping-Umgebungen ermöglicht.
Diese README hilft Ihnen beim Einstieg in die GeoServer-Entwicklung. Es führt Sie durch den Prozess des Auscheckens des Quellcodes, des Kompilierens und des Ausführens.
Die GeoServer-Entwicklung erfordert Java 8, Maven und Git. Aufgrund subtiler Änderungen in den Java-Klassenbibliotheken verlangen wir derzeit die Entwicklung mit Java 8 (obwohl das Ergebnis auf Java 11 getestet wird).
Weiterführende Literatur: http://docs.geoserver.org/latest/en/developer/index.html
== Linux ==
Holen Sie sich OpenJDK 8, Maven und Git aus Ihrer Linux-Distribution.
== macOS ==
Laden Sie die Java 8-Laufzeitumgebung herunter und installieren Sie sie, wie von den AdoptOpenJDK macOS-Installern bereitgestellt. https://adoptopenjdk.net
Aktualisieren Sie Ihre Shell-Umgebung mit: export JAVA_HOME=/Library/Java/JavaVirtualMachines/adoptopenjdk-8.jdk/Contents/Home
Das System /usr/bin/java verwendet die obige JAVA_HOME-Einstellung.
Git herunterladen und installieren https://git-scm.com/download/mac
Maven 3 herunterladen und installieren http://maven.apache.org/download.html
== Windows ==
Aktualisieren Sie die Windows-Umgebungsvariablen:
Git herunterladen und installieren https://git-scm.com/download/windows
Maven 3 herunterladen und installieren http://maven.apache.org/download.html
== Betriebssystemunabhängige Aufgaben ==
Quellcode abrufen Gehen Sie zur Befehlszeile und führen Sie aus: git clone https://github.com/geoserver/geoserver.git
Quellcode kompilieren Gehen Sie zur Befehlszeile und navigieren Sie zu dem soeben ausgecheckten Ordner. Führen Sie nun aus: cd geoserver cd src mvn clean install
Lokal ausführen cd web/app mvn jetty:run
== Fehlerbehebung ==
Der Build-Prozess kann aus mehreren Gründen fehlschlagen:
Nicht verfügbare Abhängigkeiten – Maven versucht, Abhängigkeiten herunterzuladen, die serverseitig möglicherweise noch nicht verfügbar sind. Lösung: Versuchen Sie es in einigen Minuten erneut.
Fehlschlagende Tests – Maven führt vorhandene Tests automatisch aus. Wenn einige davon fehlschlagen, schlägt der Build fehl. Lösung: Sie können Maven anweisen, die Tests nicht auszuführen. Dies ist jedoch nicht empfehlenswert. Melden Sie stattdessen das Problem den Entwicklern oder beheben Sie den Test und senden Sie einen Patch, vielen Dank! Wenn Sie die Tests wirklich nur deaktivieren möchten, führen Sie Maven wie folgt aus: mvn -DskipTests=true install