1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

新闻 Apache Struts 2.3.31 发布,修复漏洞 下载

本帖由 漂亮的石头2016-10-19 发布。版面名称:软件资讯

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    487,979
    赞:
    47
    Apache Struts 2.3.31 General 发布了,Struts 是 Apache软件基金会(ASF)赞助的一个开源项目。它最初是 Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用 Java Servlet/JSP 技术,实现了基于Java EE Web应用的MVC设计模式的应用框架,是MVC经典设计模式中的一个经典产品。

    此版本解决了两个潜在的安全漏洞:


    • S2-042 Possible path traversal in the Convention plugin


    • S2-043 Using the Config Browser plugin in production

    其他一些细小的改进:


    • webconsole can always be accessed, see WW-4601


    • Space character and includeParams,see WW-4628


    • ParametersInterceptor excludeParams only applies to first instance of params interceptor in paramsPrepareParamsStack,see WW-4667


    • Select box does not pre-select chosen values,see WW-4675


    • StrutsPrepareAndExecuteFilter should check for response committed status,see WW-4674


    • Allow directly accessing I18N keys from Tiles definitions,see WW-4685

    点此查看发行日志

    下载地址
    Apache Struts 2.3.31 发布,修复漏洞下载地址
     
正在加载...