stringtranslate.com

Puntales Apache

Apache Struts 2 es un marco de aplicación web de código abierto para desarrollar aplicaciones web Java EE . Utiliza y amplía la API de Servlet de Java para alentar a los desarrolladores a adoptar una arquitectura modelo-vista-controlador (MVC). El marco WebWork se desprendió de Apache Struts 1 con el objetivo de ofrecer mejoras y refinamientos al tiempo que conservaba la misma arquitectura general del marco Struts original. En diciembre de 2005, se anunció que WebWork 2.2 se adoptó como Apache Struts 2, que alcanzó su primer lanzamiento completo en febrero de 2007. [2]

Struts 2 tiene un historial de errores de seguridad críticos, [3] muchos de ellos relacionados con el uso de la tecnología OGNL ; [4] algunas vulnerabilidades pueden provocar la ejecución de código arbitrario . En octubre de 2017, se informó que el hecho de que Equifax no abordara una vulnerabilidad de Struts 2 advertida en marzo de 2017 se explotó posteriormente en la filtración de datos que Equifax reveló en septiembre de 2017. [5] [6]

Características

Véase también

Citas

  1. ^ "Anuncios 2024" . Consultado el 17 de junio de 2024 .
  2. ^ Acerca de Apache Struts 2 Archivado el 14 de enero de 2014 en Wayback Machine.
  3. ^ "Apache Struts: Lista de vulnerabilidades de seguridad". cvedetails.com . Consultado el 2 de octubre de 2017 .
  4. ^ Munoz, Alvaro (14 de enero de 2014). "Struts 2: OGNL Expression Injections". HPE.com . Consultado el 2 de octubre de 2017 .[ enlace muerto permanente ]
  5. ^ Chirgwin, Richard (2 de octubre de 2017). "Equifax no pudo encontrar ni reparar las implementaciones de Struts vulnerables". The Register . Consultado el 2 de octubre de 2017 .
  6. ^ Goodin, Dan (2 de octubre de 2017). "Una serie de demoras y errores importantes provocaron una violación masiva de datos de Equifax". Ars Technica . Consultado el 2 de octubre de 2017 .
  7. ^ Newton 2009, p. 9, §1 Struts y desarrollo ágil - Acciones.
  8. ^ Newton 2009, p. 258, §13 Aplicaciones de Internet enriquecidas: etiquetas Dojo.
  9. ^ Newton 2009, p. 294, §12 Pruebas integrales - Desvío: puntales y resortes en pocas palabras.
  10. ^ Newton 2009, págs. 57–81, §4 Resultados y tipos de resultados - Etiquetas Dojo.
  11. ^ Newton 2009, págs. 249–255, §12 Temas y plantillas: el complemento REST.
  12. ^ Newton 2009, p. 294, §13 Pruebas integrales - Desvío: puntales y resortes en pocas palabras.

Referencias

Enlaces externos