
Подобранная уязвимость Java веб-фреймворка (CVE-2016-5394) для Apache Sling, предназначенная для тестирования безопасности, практики эксплуатации и анализа уязвимостей в образовательных или исследовательских целях.
Возвращаем удовольствие!
Apache Sling — это веб-фреймворк, использующий репозиторий содержимого Java (например, Apache Jackrabbit) для хранения содержимого и управления им.
Приложения Sling используют либо скрипты, либо сервлеты Java, выбираемые на основе простых соглашений об именах, для обработки HTTP-запросов в стиле REST.
Встроенная среда OSGi и консоль Apache Felix обеспечивают динамическую среду выполнения, где пакеты кода и содержимого могут загружаться, выгружаться и перенастраиваться во время выполнения.
Будучи первым веб-фреймворком, ориентированным на репозитории содержимого Java JSR-170, Sling делает создание простых приложений чрезвычайно лёгким, одновременно предоставляя корпоративный уровень для более сложных приложений.
Подробнее см. http://sling.apache.org.
Вам понадобится JDK версии 6 (или выше) и Maven 3 (http://maven.apache.org/, версия 3.0.4 или выше) для сборки Sling.
Когда всё готово, выполните
export MAVEN_OPTS="-Xmx256M -XX:MaxPermSize=256M"
mvn clean install
в этом каталоге (на 64-битных платформах, возможно, стоит использовать 512M вместо 256M). Это соберёт, протестирует и установит модули Sling в ваш локальный репозиторий Maven.
Некоторые модули могут отсутствовать в pom.xml, находящемся в этом каталоге, они не будут собраны приведённой выше командой. Если вам нужен один из таких модулей, выполните «mvn clean install» в каталоге, содержащем его файл pom.xml.
Чтобы начать работу с Sling, запустите модуль launchpad/builder, см. README.txt в каталоге этого модуля.