struts2 最新S2-016-S2-017漏洞通杀struts2所有版本及修复方法

详情查看http://zone.wooyun.org/content/5159

官方漏洞说明

http://struts.apache.org/release/2.3.x/docs/s2-016.html
http://struts.apache.org/release/2.3.x/docs/s2-017.html

修复方法:

找到站点目录下面lib目录

删掉 struts2-spring-plugin 2.x.x.jar
删掉 struts2-core-2.x.x.jar
删掉 xwork-core-2.x.x.jar
删掉 ognl-x.x.jar

然后下载最新2.3.15.1进行修复 下载包地址:http://pan.baidu.com/share/link?shareid=3875239535&uk=1680076440

 

如果项目还包含其他旧版本的其他jar 请下载完整的最新版本修复 http://struts.apache.org/download.cgi#struts23151

posted @ 2013-07-18 15:23  狼里格朗  阅读(1148)  评论(0编辑  收藏  举报