前两天接到阿里云那边的一个远程命令执行漏洞(S2-046)和(S2-45)的通知,上面说建议更新Struts2框架到最新版。老项目没有用pom.xml管理jar包的,所以只好把Struts2的相关东西都给更新一下咯,在Struts2官网上查到目前最新(2019年12月)的是2.5.22,我先把官网上的示例下载下来,看看里面的jar包

解压后在lib文件夹下的东西看了一下,挑选了一下就直接替换掉原有jar包了,还有些得去mvnrepository上把jar包给下载下来

最终成功跑起来的lib是这个下载地址

博主分享了处理阿里云通知的Struts2框架远程命令执行漏洞(S2-046和S2-45)的过程,为了解决这个问题,他将Struts2框架升级到了2019年12月发布的最新版本2.5.22,并详细描述了更新过程中遇到的挑战及解决方法。
7773

被折叠的 条评论
为什么被折叠?



