Struts升级到Struts2.3.35
北京时间8月22日13时,Apache官方发布通告公布了Struts2中一个远程代码执行漏洞(cve-2018-11776)。该漏洞可能在两种情况下被触发,第一,当没有为底层xml配置中定义的结果设置namespace值,并且其上层动作集配置没有或只有通配符命名空间值,可能构成RCE攻击。第二,当使用没有value和动作集的url标签时,并且其上层动作集配置没有或只有通配符命名空间值,也可能构成RCE攻击。
推荐下载
-
struts2.3.32版本升级附升级步骤
Apache官方已针对该漏洞发布安全公告,ApacheStruts2.3.5–2.3.31版本及2.5–2.5.10版本存在远程代码执行漏洞(CNNVD-201703-152,CVE-2017-563
25 2019-05-16 -
java项目中struts2升级为struts2.3.16.3
此文档对javaweb项目中引用struts2出现安全漏洞的问题,提出了有效的解决方案
23 2019-09-04 -
Struts指南从入门到精通
struts作为MVC2的框架,自推出就受到用户的追捧!
25 2019-01-19 -
struts注解入门到精通
struts 注解入门到精通,该文档详细描述了所有的注解,方便大家入门
4 2021-05-08 -
升级到Swift4.0可能遇到的坑总结
主要给大家介绍了关于升级到Swift 4.0可能遇到的坑的相关资料,文中通过示例代码介绍的非常详细,对大家学习或者使用swift4具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧。
17 2021-01-16 -
Node升级到最新稳定版的方法分享
Mac环境 第一步,先查看本机node.js版本: $ node -v 第二步,清除node.js的cache: $ sudo npm cache clean -f 第三步,安装 n 工具,这个工具是
13 2021-02-01 -
从2003域升级到2008_R2域
从2003域升级到2008_R2_域
16 2020-09-24 -
sqlserver2000升级到2005.doc
sqlserver2000升级到2005.doc
15 2020-08-18 -
白皮书从串行通讯升级到网络.pdf
白皮书------从串行通讯升级到网络pdf,白皮书------从串行通讯升级到网络
8 2020-06-01 -
Win764位RDP升级到8.1.zip
Win764位RDP升级到8.1,升级补丁包,安装后重启就可以了。
37 2020-05-13
用户评论