2017-06-15 58 views
-1

我將struts2升級到2.3.32沒有問題,但我也依賴於struts2-tiles-plugin-2.3.15.3.jar,我無法輕鬆升級。這是一個問題還是正在升級struts2-core足以解決這個問題?struts2.3.15.3安全問題是否也影響tiles插件?

+0

爲什麼你不能更新瓷磚插件呢? –

+0

你也可以使用https://github.com/apache/struts-extras來解決安全問題。 –

回答

1

不,我想。在S2-046的解決方法第一節閱讀:

另一種選擇是從堆棧

這意味着漏洞是內芯取出文件上傳的攔截器。但是,struts2-tiles-plugin對核心沒有依賴性!