
Репозиторий, посвященный анализу и эксплуатации CVE-2023-26048 в Jetty 9.4.31, предоставляющий исследование уязвимости и код доказательства концепции для тестирования безопасности.
Это канонический репозиторий проекта Jetty, смело форкайте и вносите свой вклад!
Отправляете патч или pull request?
Убедитесь, что у вас есть Eclipse Contributor Agreement (ECA) на файле.
Jetty — это легковесный, высокомасштабируемый веб-сервер и сервлетный движок на Java. Наша цель — поддерживать веб-протоколы, такие как HTTP, HTTP/2 и WebSocket, с высокой пропускной способностью и низкой задержкой, обеспечивая максимальную производительность при сохранении простоты использования и совместимости с многолетним опытом разработки сервлетов. Jetty — это современный полностью асинхронный веб-сервер, имеющий долгую историю как компонентно-ориентированная технология, легко встраиваемая в приложения, при этом предлагающая надежное традиционное дистрибутив для развертывания веб-приложений.
Документация проекта доступна на веб-сайте Jetty Eclipse.
Для сборки используйте:
mvn clean install
Дистрибутив Jetty будет собран в jetty-distribution/target/distribution.
Первая сборка может занять больше времени, чем ожидается, так как Maven загружает все зависимости.
Тесты сборки включают интенсивное стресс-тестирование, и на некоторых машинах необходимо установить лимит файловых дескрипторов больше 2048, чтобы все тесты прошли успешно.
Можно пропустить тесты, выполнив сборку с mvn clean install -DskipTests.
Экспертные консультации и поддержка в production доступны через Webtide.com.