标签: security struts2 tiles2
我将struts2升级到2.3.32毫无问题,但我也依赖struts2-tiles-plugin-2.3.15.3.jar,我无法轻松升级。这是一个问题还是正在升级struts2-core以解决问题?
答案 0 :(得分:1)
不,我想。在S2-046的解决方法部分,我读到了:
另一种选择是从堆栈中删除文件上传拦截器
这意味着漏洞位于核心内部。但是,struts2-tiles-plugin不依赖于核心!
struts2-tiles-plugin