• 大小: 2.68MB
    文件类型: .rar
    金币: 1
    下载: 0 次
    发布日期: 2023-09-21
  • 语言: Java
  • 标签: Struts  2漏洞  

资源简介

1.严格过滤 Content-Type 、filename里的内容,严禁ognl表达式相关字段。 2.如果您使用基于Jakarta插件,请升级到Apache Struts 2.3.32或2.5.10.1版本。(强烈推荐) 3.升级到2.3.32所用到的jar包: freemarker-2.3.22.jar ognl-3.0.19.jar struts2-convention-plugin-2.3.32.jar struts2-core-2.3.32.jar struts2-spring-plugin-2.3.32.jar xwork-core-2.3.32.jar --来源 http://mvnrepository.com/artifact/org.apache.struts/struts2-spring-plugin/2.3.32

资源截图

代码片段和文件信息

 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----

     文件    1300487  2015-04-03 07:09  修复s-45 s-46所用的包\freemarker-2.3.22.jar

     文件     230586  2017-03-01 11:30  修复s-45 s-46所用的包\ognl-3.0.19.jar

     文件      67851  2017-03-23 11:24  修复s-45 s-46所用的包\struts2-convention-plugin-2.3.32.jar

     文件     874354  2017-03-06 12:06  修复s-45 s-46所用的包\struts2-core-2.3.32.jar

     文件      21697  2017-03-23 11:26  修复s-45 s-46所用的包\struts2-spring-plugin-2.3.32.jar

     文件     678710  2017-03-06 12:05  修复s-45 s-46所用的包\xwork-core-2.3.32.jar

     目录          0  2017-03-23 12:14  修复s-45 s-46所用的包

----------- ---------  ---------- -----  ----

              3173685                    7


评论

共有 条评论