资源简介
2EE框架——Struts2近日被曝存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞
(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危。
由于该漏洞影响范围极广(Struts2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10),
漏洞危害程度极为严重,可直接获取应用系统所在服务器的控制权限。
修复方式:更新至Struts2.3.32 或者Struts 2.5.10.1或使用第三方的防护设备进行防护
必须替换、添加的:
struts2-core-2.3.32.jar
struts2-json
代码片段和文件信息
属性 大小 日期 时间 名称
----------- --------- ---------- ----- ----
文件 358273 2013-11-23 17:55 lib\antlr-2.7.2.jar
文件 4467 2013-11-23 17:55 lib\aopalliance-1.0.jar
文件 43578 2013-11-23 17:55 lib\asm-3.3.jar
文件 38275 2013-11-23 17:55 lib\asm-commons-3.3.jar
文件 21503 2013-11-23 17:55 lib\asm-tree-3.3.jar
文件 32986 2013-11-23 18:09 lib\builder-0.6.2.jar
文件 37854 2013-11-23 18:06 lib\classworlds-1.1.jar
文件 231320 2013-11-23 18:00 lib\commons-beanutils-1.8.0.jar
文件 91699 2013-11-23 18:03 lib\commons-chain-1.2.jar
文件 588337 2016-05-05 09:36 lib\commons-collections-3.2.2.jar
文件 148783 2013-11-23 17:57 lib\commons-digester-2.0.jar
文件 70282 2016-06-22 10:50 lib\commons-fileupload-1.3.2.jar
文件 173587 2013-11-23 17:55 lib\commons-io-2.2.jar
文件 261809 2013-11-23 17:54 lib\commons-lang-2.4.jar
文件 384767 2014-01-02 21:45 lib\commons-lang3-3.2.jar
文件 62050 2013-11-23 17:55 lib\commons-logging-1.1.3.jar
文件 138956 2013-11-23 17:54 lib\commons-validator-1.3.1.jar
文件 44881 2013-11-23 18:09 lib\core-0.6.2.jar
文件 184569 2013-11-23 18:01 lib\dwr-1.1.1.jar
文件 86487 2013-11-23 18:04 lib\ezmorph-1.0.6.jar
文件 1300487 2015-04-03 07:09 lib\freemarker-2.3.22.jar
文件 639592 2013-11-23 18:08 lib\google-collections-1.0.jar
文件 2694082 2013-11-23 18:08 lib\google-gxp-0.2.4-beta.jar
文件 1143921 2013-11-23 18:09 lib\guava-r09.jar
文件 228286 2013-11-23 18:04 lib\jackson-core-asl-1.9.2.jar
文件 765648 2013-11-23 18:04 lib\jackson-mapper-asl-1.9.2.jar
文件 614203 2013-11-23 17:55 lib\javassist-3.11.0.GA.jar
文件 17097 2013-11-23 18:09 lib\jcl-over-slf4j-1.5.8.jar
文件 151839 2013-11-23 18:04 lib\json-lib-2.3-jdk15.jar
文件 18984 2013-11-23 18:07 lib\juli-6.0.18.jar
............此处省略80个文件信息
----------- --------- ---------- ----- ----
文件 358273 2013-11-23 17:55 lib\antlr-2.7.2.jar
文件 4467 2013-11-23 17:55 lib\aopalliance-1.0.jar
文件 43578 2013-11-23 17:55 lib\asm-3.3.jar
文件 38275 2013-11-23 17:55 lib\asm-commons-3.3.jar
文件 21503 2013-11-23 17:55 lib\asm-tree-3.3.jar
文件 32986 2013-11-23 18:09 lib\builder-0.6.2.jar
文件 37854 2013-11-23 18:06 lib\classworlds-1.1.jar
文件 231320 2013-11-23 18:00 lib\commons-beanutils-1.8.0.jar
文件 91699 2013-11-23 18:03 lib\commons-chain-1.2.jar
文件 588337 2016-05-05 09:36 lib\commons-collections-3.2.2.jar
文件 148783 2013-11-23 17:57 lib\commons-digester-2.0.jar
文件 70282 2016-06-22 10:50 lib\commons-fileupload-1.3.2.jar
文件 173587 2013-11-23 17:55 lib\commons-io-2.2.jar
文件 261809 2013-11-23 17:54 lib\commons-lang-2.4.jar
文件 384767 2014-01-02 21:45 lib\commons-lang3-3.2.jar
文件 62050 2013-11-23 17:55 lib\commons-logging-1.1.3.jar
文件 138956 2013-11-23 17:54 lib\commons-validator-1.3.1.jar
文件 44881 2013-11-23 18:09 lib\core-0.6.2.jar
文件 184569 2013-11-23 18:01 lib\dwr-1.1.1.jar
文件 86487 2013-11-23 18:04 lib\ezmorph-1.0.6.jar
文件 1300487 2015-04-03 07:09 lib\freemarker-2.3.22.jar
文件 639592 2013-11-23 18:08 lib\google-collections-1.0.jar
文件 2694082 2013-11-23 18:08 lib\google-gxp-0.2.4-beta.jar
文件 1143921 2013-11-23 18:09 lib\guava-r09.jar
文件 228286 2013-11-23 18:04 lib\jackson-core-asl-1.9.2.jar
文件 765648 2013-11-23 18:04 lib\jackson-mapper-asl-1.9.2.jar
文件 614203 2013-11-23 17:55 lib\javassist-3.11.0.GA.jar
文件 17097 2013-11-23 18:09 lib\jcl-over-slf4j-1.5.8.jar
文件 151839 2013-11-23 18:04 lib\json-lib-2.3-jdk15.jar
文件 18984 2013-11-23 18:07 lib\juli-6.0.18.jar
............此处省略80个文件信息
- 上一篇:Oracle的JDBC驱动官方完全版
- 下一篇:javaee 校友管理系统
相关资源
- SSH整合jar包-spring5.0+hibernate5.1+struts2
- Java Web 图片管理与分享系统Struts2+Hi
- java酒店管理系统SSH2框架源代码含数据
- 学生管理系统SSHStruts2+Spring3.1+Hiberna
- struts-2.3.24.1-all jar包
- 网上商城系统javaWeb+Struts2+Hibernate+Sp
- Jakarta Struts 编程.rar
- java mysql+struts 2 + hibernate 3 图书管理系
- Jakarta Struts 编程.pdf
- struts-2.3.15.3-all.zip
- Java Web整合开发实战:基于Struts 2+Hi
- struts-2.3.34-all.zip
- Java Web整合开发实战:基于Struts 2+Hi
- struts2.3.33-all
- Struts 2+Spring 3+Hibernate框架技术精讲与
- spring2.5+struts2+hibernate3.2=ssh项目框架源
- 基于java的web音乐网站
- java中struts2实现文件上传功能解析
- 基于javaee的网上书店系统
- JAVA网络硬盘源码Struts 2+Hibernate+Sprin
- struts2-convention-plugin-2.3.24.jar
- java8+tomcat8+struts2.5+spring4.3+hibernate5.2框
- 最新的xwork-core-2.3.7.jar
- 个人博客博客案例(jsp)
- struts2-json-plugin-2.1.8.1.jar
- javassist包
- 用户登录Struts1.2+Spring2.5+Hibernate3.2
- struts2-ssl-plugin-1.2.1.jar
- 简单session购物车
- 基于struts2+spring+hibernate的JavaEE课设
评论
共有 条评论