
Репозиторий, посвящённый CVE-2021-34428, уязвимости в Jetty 9.4.31. Предоставляет пропатченную или уязвимую версию для анализа и тестирования конкретного недостатка безопасности.
Это канонический репозиторий проекта Jetty, не стесняйтесь делать форк и вносить вклад!
Отправляете патч или pull request?
Убедитесь, что у вас есть Eclipse Contributor Agreement (ECA).
Jetty — это легковесный, высокомасштабируемый веб-сервер и сервлетный движок на Java. Наша цель — поддерживать веб-протоколы, такие как HTTP, HTTP/2 и WebSocket, с высокой пропускной способностью и низкой задержкой, обеспечивая максимальную производительность и сохраняя простоту использования и совместимость с многолетним опытом разработки сервлетов. Jetty — это современный полностью асинхронный веб-сервер с долгой историей компонентно-ориентированной технологии, который легко встраивается в приложения и при этом предлагает надёжный традиционный дистрибутив для развёртывания веб-приложений.
Документация проекта доступна на сайте Jetty Eclipse.
Для сборки используйте:
mvn clean install
Дистрибутив Jetty будет собран в jetty-distribution/target/distribution.
Первая сборка может занять больше времени, чем ожидается, так как Maven загружает все зависимости.
Тесты сборки включают интенсивное стресс-тестирование, и на некоторых машинах для успешного прохождения всех тестов необходимо установить лимит файловых дескрипторов больше 2048.
Можно пропустить тесты, выполнив сборку с mvn clean install -DskipTests.
Экспертные консультации и поддержка в production доступны через Webtide.com.