Struts 2.3.15之前版本因存在严重bug,2.3.15之前所有版本都存在相同bug,详见文章《Struts2被曝重要漏洞,波及全系版本》。
在升级前到官方网站下载最新发布包,这里我下载的是2.3.15.3,下载地址:http://download.csdn.net/detail/xz2001/7087255
需要更新以下几个jar包:
commons-fileupload-1.2.2.jar
ognl-3.0.5.jar
struts2-core-2.3.7.jar
struts2-spring-plugin-2.3.7.jar
xwork-core-2.3.7.jar
相应地替换成以下几个jar包:
commons-fileupload-1.3.jar
ognl-3.0.6.jar
struts2-core-2.3.15.3.jar
struts2-spring-plugin-2.3.15.3.jar
xwork-core-2.3.15.3.jar
替换后不需要做任何其它修改,最终版本下载地址:http://download.csdn.net/detail/xz2001/7087365