Struts 2.3.16.2 GA 版本发布

 冰雪峰
发布于 2014年05月02日
收藏 4

Apache Struts 2.3.16.2 GA 发布了,改进包括:

  • Improves excluded params to avoid ClassLoader manipulation via ParametersInterceptor

  • Adds excluded params to CookieInterceptor to avoid ClassLoader manipulation when the interceptors is configured to accept all cookie names (wildcard matching via "*")

Security Bulletin S2-021

JIRA Release Notes 2.3.16.2


本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:Struts 2.3.16.2 GA 版本发布
加载中

最新评论(4

☆冰山一角☆

漏洞太狠了

Andyfoo
Andyfoo

引用来自“Andyfoo”的评论

没有使用的不要用了

引用来自“clouddyy”的评论

为啥?
每次漏洞都是致命的
clouddyy
clouddyy

引用来自“Andyfoo”的评论

没有使用的不要用了

为啥?
Andyfoo
Andyfoo

没有使用的不要用了

返回顶部
顶部