Struts 2 远程代码执行漏洞(s2-045s2-046)修复所用到的包

 

 
1.严格过滤 Content-Type 、filename里的内容,严禁ognl表达式相关字段。
2.如果您使用基于Jakarta插件,请升级到Apache Struts 2.3.32或2.5.10.1版本。(强烈推荐)
3.升级到2.3.32所用到的jar包:
freemarker-2.3.22.jar
ognl-3.0.19.jar
struts2-convention-plugin-2.3.32.jar
struts2-core-2.3.32.jar
struts2-spring-plugin-2.3.32.jar
xwork-core-2.3.32.jar
--来源 http://mvnrepository.com/artifact/org.apache.struts/struts2-spring-plugin/2.3.32


下载地址:链接:https://pan.baidu.com/s/1hsZqZ20 密码:n3d7
原文地址:https://www.cnblogs.com/xulz/p/8464281.html