刚刚网上发布,struts2 2.3.15.1存在漏洞,目前Apache已经将struts2升级到2.3.16.1版本,下面我将升级步骤给大家分享一下,有不正确或疏忽的地方,望大家提出来 。
首先升级坑定需要换jar包,这次升级需要更换四个jar包,分别是struts2-core-2.3.16.1.jar,struts2-spring-plugin-2.3.16.1.jar,xwork-core-2.3.16.1.jar,struts2-convention-plugin-2.3.16.1.jar
然后修改项目中struts配置文件struts.xml,加上<constant name="struts.enable.DynamicMethodInvocation"value="true"></constant>,修改struts配置文件的原因已经在上一篇文章里讲过,如果不明白的话,去看下上一篇文章<<struts2 2.3.15升级到2.3.16问题>>
升级的相关包的下载地址:
struts2-core-2.3.16.1.jar:点击打开链接
struts2-spring-plugin-2.3.16.1.jar:点击打开链接
xwork-core-2.3.16.1.jar:点击打开链接
struts2-convention-plugin-2.3.16.1.jar:点击打开链接