
Repository, das sich CVE-2021-34428 widmet, einer Schwachstelle in Jetty 9.4.31. Bietet eine gepatchte oder verwundbare Version zur Analyse und zum Testen des spezifischen Sicherheitsfehlers.
Dies ist das kanonische Repository für das Jetty-Projekt. Du kannst es gerne forken und jetzt einen Beitrag leisten!
Möchtest du einen Patch oder Pull-Request einreichen?
Stelle sicher, dass du eine Eclipse Contributor Agreement (ECA) hinterlegt hast.
Jetty ist ein leichtgewichtiger, hoch skalierbarer, auf Java basierender Webserver und eine Servlet-Engine. Unser Ziel ist es, Webprotokolle wie HTTP, HTTP/2 und WebSocket mit hohem Durchsatz und geringer Latenz zu unterstützen, maximale Leistung zu erzielen und dabei die Benutzerfreundlichkeit und Kompatibilität mit jahrelanger Servlet-Entwicklung beizubehalten. Jetty ist ein moderner, vollständig asynchroner Webserver mit einer langen Geschichte als komponentenorientierte Technologie, die sich leicht in Anwendungen einbetten lässt, und bietet dennoch eine solide traditionelle Distribution für die Bereitstellung von Webanwendungen.
Die Projektdokumentation ist auf der Jetty-Eclipse-Website verfügbar.
Zum Erstellen verwende:
mvn clean install
Die Jetty-Distribution wird in jetty-distribution/target/distribution erstellt.
Der erste Build kann länger dauern als erwartet, da Maven alle Abhängigkeiten herunterlädt.
Die Build-Tests führen umfangreiche Belastungstests durch, und auf einigen Rechnern ist es erforderlich, das Dateideskriptor-Limit auf mehr als 2048 zu setzen, damit alle Tests erfolgreich durchlaufen.
Es ist möglich, die Tests zu überspringen, indem man mit mvn clean install -DskipTests baut.
Fachkundige Beratung und Produktionssupport sind über Webtide.com erhältlich.