
# CVE-2023-26048 の解析と悪用に特化したリポジトリ(Jetty 9.4.31) Jetty 9.4.31 における CVE-2023-26048 の解析と悪用に特化したリポジトリで、脆弱性調査とセキュリティテスト用の概念実証コードを提供します。
これは Jetty プロジェクトの公式リポジトリです。自由にフォークしてコントリビューションしてください!
パッチまたはプルリクエストを送信しますか?
Eclipse Contributor Agreement (ECA) が登録されていることを確認してください。
Jetty は軽量で高度にスケーラブルな Java ベースの Web サーバー兼サーブレットエンジンです。 私たちの目標は、HTTP、HTTP/2、WebSocket といった Web プロトコルを、高い負荷と低レイテンシでサポートし、長年のサーブレット開発との互換性と使いやすさを維持しながら最大のパフォーマンスを提供することです。 Jetty はモダンで完全に非同期な Web サーバーであり、コンポーネント指向の技術として長い歴史を持ち、アプリケーションに容易に組み込める一方、Web アプリデプロイメント向けの堅牢な従来型ディストリビューションも提供しています。
プロジェクトのドキュメントは Jetty Eclipse ウェブサイトで入手できます。
ビルドするには以下のコマンドを使用してください:
mvn clean install
Jetty のディストリビューションは jetty-distribution/target/distribution に作成されます。
初回のビルドは Maven がすべての依存関係をダウンロードするため、予想よりも時間がかかることがあります。
ビルドテストでは多くのストレステストが実行され、一部のマシンではテストがすべて成功するためにファイルディスクリプタ上限を 2048 より大きく設定する必要があります。
mvn clean install -DskipTests でビルドすることでテストをスキップすることも可能です。
専門的なアドバイスとプロダクションサポートは Webtide.com から提供されています。