
Dépôt dédié à CVE-2021-34428, une vulnérabilité dans Jetty 9.4.31. Fournit une version corrigée ou vulnérable pour l'analyse et les tests de la faille de sécurité spécifique.
Ceci est le dépôt canonique du projet Jetty, n'hésitez pas à forker et contribuer dès maintenant !
Soumettre un correctif ou une pull request ?
Assurez-vous d'avoir un Eclipse Contributor Agreement (ECA) enregistré.
Jetty est un serveur web et moteur de servlets Java léger et hautement évolutif. Notre objectif est de prendre en charge les protocoles web tels que HTTP, HTTP/2 et WebSocket de manière à haut volume et faible latence, offrant des performances maximales tout en conservant la facilité d'utilisation et la compatibilité avec des années de développement de servlets. Jetty est un serveur web moderne entièrement asynchrone qui a une longue histoire en tant que technologie orientée composants, facilement intégrée dans les applications tout en offrant une distribution traditionnelle solide pour le déploiement d'applications web.
La documentation du projet est disponible sur le site web Jetty Eclipse.
Pour construire, utilisez :
mvn clean install
La distribution Jetty sera construite dans jetty-distribution/target/distribution.
La première construction peut prendre plus de temps que prévu car Maven télécharge toutes les dépendances.
Les tests de construction effectuent de nombreux tests de stress, et sur certaines machines, il est nécessaire de définir la limite de descripteurs de fichiers à plus de 2048 pour que tous les tests réussissent.
Il est possible d'ignorer les tests en construisant avec mvn clean install -DskipTests.
Des conseils d'experts et un support de production sont disponibles via Webtide.com.