2017年03月08日 | 分类:
安全 | 作者:
hucker | 评论:
0条评论 | 浏览:2813
Struts2是当今最出色的J2EE框架之一,目前多数公司企业依然大面积使用其作为电商,金融等项目的底层框架。 近期,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险。 该漏洞是基于Jakarta...
使用sturts(也就是struts1)进行web项目开发,首先需要搭建struts框架建立web项目2.引入.jar包到lib文件夹下(点击下载struts-1.3.10-all)建立struts-config.xml文件(WEB-INF目录下创建)<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE struts-config PUBLIC ...