码迷,mamicode.com
首页 > 其他好文 > 详细

Struts2 S2-029远程代码执行漏洞

时间:2016-03-23 09:03:37      阅读:189      评论:0      收藏:0      [点我收藏+]

标签:

Struts2作为广泛应用的Web框架,安全问题一直层出不穷。为了保证安全,在业务处理中不应信任用户提交上来的任何数据,做好安全过滤。最好能在Ognl的执行入口加入过滤黑名单,并及时将Struts更新至2.3.25(未发布)。

struts2官网发布最新为2.5beta,无法下载到2.3.25。maven也无法找到资源,但是可以在https://repository.apache.org/content/groups/staging

Struts2 S2-029远程代码执行漏洞

标签:

原文地址:http://www.cnblogs.com/saigon/p/5309569.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!