2017年Struts漏洞修复:版本从2.3.15.1升级到2.3.32

如果你当前的项目使用了Struts2.3.5至 Struts 2.3.31版本,那么请升级至2.3.32

具体替换6个jar包即可:

xwork-core-2.3.32.jar ;

struts2-json-plugin-2.3.32.jar;

struts2-convention-plugin-2.3.32.jar ;

struts2-core-2.3.32;

ognl-3.0.14.jar;

freemarker-2.3.22.jar;

 

具体更新包在附件,请自行下载。

有些网上见到的相关问题,整理如下,可以根据具体情况更新工程:

1、404错误

<constant name="struts.enable.DynamicMethodInvocation" value="true" />  如果没有配置这个你会发现。你原来的项目报404。

这个是开启或禁止调用动态方法,如果是false,则不会有动态调用产生的404错误。

2、struts标签不能正常使用

可能需要增加的文件

struts-tags.tld (如果页面中有使用到struts标签的话,需要放置在WEB-INF文件夹下)

猜你喜欢

转载自jsczxy2.iteye.com/blog/2365402