
Dépôt dédié à l'analyse et à l'exploitation de CVE-2023-26048 dans Jetty 9.4.31, fournissant des recherches sur les vulnérabilités et un code de preuve de concept pour les tests de sécurité.
Ceci est le dépôt canonique du projet Jetty, n'hésitez pas à forker et contribuer maintenant !
Soumettre un correctif ou une pull request ?
Assurez-vous d'avoir un Eclipse Contributor Agreement (ECA) enregistré.
Jetty est un serveur web et moteur de servlet Java, léger et hautement scalable. Notre objectif est de prendre en charge des protocoles web comme HTTP, HTTP/2 et WebSocket de manière à faible latence et à volume élevé, offrant des performances maximales tout en conservant la facilité d'utilisation et la compatibilité avec des années de développement de servlets. Jetty est un serveur web moderne entièrement asynchrone qui a une longue histoire en tant que technologie orientée composants, facilement intégrée dans des applications, tout en offrant une distribution traditionnelle solide pour le déploiement d'applications web.
La documentation du projet est disponible sur le site web Jetty Eclipse.
Pour compiler, utilisez :
mvn clean install
La distribution Jetty sera construite dans jetty-distribution/target/distribution.
La première compilation peut prendre plus de temps que prévu car Maven télécharge toutes les dépendances.
Les tests de compilation effectuent de nombreux tests de stress, et sur certaines machines, il est nécessaire de définir la limite de descripteurs de fichiers à plus de 2048 pour que tous les tests réussissent.
Il est possible de contourner les tests en compilant avec mvn clean install -DskipTests.
Des conseils d'experts et un support de production sont disponibles via Webtide.com.