主题 : 对应2.X版本,struts最近爆出的致命漏洞可否进行修复
级别: 童生
UID: 22335
积分:27 加为好友
威望: 0 精华: 0
主题:1 回复:14
注册时间:2011-08-02
在线时长:0
1#   发表于:2012-07-16 11:22:44  IP:115.65.*.*
针对struts2.3.1之前的版本,爆出的漏洞.
漏洞参见:http://www.cnvd.org.cn/sites/main/preview/ldgg_preview.htm?tid=36508

官方是否有最新的jar包? 因为我听说struts的核心包是经过官方修改过的. 而且我覆盖"struts2-core","struts2-spring-plugin" 和"xwork-core"等3个jar包后,项目就不能启动了.

目前网站暂时不能升级到3.x版本,麻烦官方能给一个暂时的解决办法吗? 或者帮我们这批暂时不能升级的用户提供以下最新的jar包.谢谢啦


级别: 超级版主
UID: 2
积分:3036 加为好友
威望: 24 精华: 5
主题:206 回复:1328
注册时间:2009-06-02
在线时长:2.89
2#   发表于:2012-07-16 11:24:06  IP:182.14.*.*
建议升级到2012版本,jeecms v2.x现在已经不再维护了
朝闻道,夕死可矣。
级别: 童生
UID: 22335
积分:27 加为好友
威望: 0 精华: 0
主题:1 回复:14
注册时间:2011-08-02
在线时长:0
3#   发表于:2012-07-16 12:05:11  IP:115.65.*.*
版主,你不能看我帖子少就纯属路过啊.

就算3.x的用户看到这样的回复.心也冷掉.

3.x完全都已经不用struts了,而且不是说升级就马上升级的. 又不需要你们升级版本,我们只要两三个jar包.

正是因为你们在2.x版本里对apache的核心包有过改动,导致我们不能直接用apache新的jar包升级.
级别: 状元
UID: 33380
积分:50625 加为好友
威望: 21 精华: 3
主题:88 回复:30687
注册时间:2012-05-07
在线时长:0
4#   发表于:2012-07-16 13:43:24  IP:182.14.*.*
版主,你不能看我帖子少就纯属路过啊.

就算3.x的用户看到这样的回复.心也冷掉.

3.x完全都已经不用struts了,而且不是说升级就马上升级的. 又不需要你们升级版本,我们只要两三个jar包.

正是因为你们在2.x版本里对apache的核心包有过改动,导致我们不能直接用apache新的jar包升级.
你好!jeecms v2.x现在已经不再维护了!您也不属于授权用户,建议升级到2012版本。
功成由勤,业精于勤。
级别: 白丁
UID: 40149
积分:2 加为好友
威望: 0 精华: 0
主题:0 回复:1
注册时间:2012-10-26
在线时长:0
5#   发表于:2012-10-26 21:28:26  IP:123.211.*.*
提供struts2漏洞有偿修复。详情可以联系本人。
1 共1页