struts2.3.15.3安全问题是否也会影响tiles插件?

时间:2017-06-15 11:04:02

标签: security struts2 tiles2

我将struts2升级到2.3.32毫无问题,但我也依赖struts2-tiles-plugin-2.3.15.3.jar,我无法轻松升级。这是一个问题还是正在升级struts2-core以解决问题?

1 个答案:

答案 0 :(得分:1)

不,我想。在S2-046的解决方法部分,我读到了:

  

另一种选择是从堆栈中删除文件上传拦截器

这意味着漏洞位于核心内部。但是,struts2-tiles-plugin不依赖于核心!