设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Apache Struts 2.3.31发布,修复漏洞

2016-10-19 21:48| 发布者: joejoe0332| 查看: 651| 评论: 0|原作者: oschina|来自: oschina

摘要: Apache Struts 2.3.31 General 发布了,Struts是 Apache软件基金会(ASF)赞助的一个开源项目。它最初是 Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用 JavaServlet/JSP 技术,实现了基于 ...

Apache Struts 2.3.31 General 发布了,Struts 是 Apache软件基金会(ASF)赞助的一个开源项目。它最初是 Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用 Java Servlet/JSP 技术,实现了基于Java EE Web应用的MVC设计模式的应用框架,是MVC经典设计模式中的一个经典产品。

此版本解决了两个潜在的安全漏洞:

  • S2-042 Possible path traversal in the Convention plugin

  • S2-043 Using the Config Browser plugin in production

其他一些细小的改进:

  • webconsole can always be accessed, see WW-4601

  • Space character and includeParams,see WW-4628

  • ParametersInterceptor excludeParams only applies to first instance of params interceptor in paramsPrepareParamsStack,see WW-4667

  • Select box does not pre-select chosen values,see WW-4675

  • StrutsPrepareAndExecuteFilter should check for response committed status,see WW-4674

  • Allow directly accessing I18N keys from Tiles definitions,see WW-4685

点此查看发行日志

下载地址


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部