首页 > 解决方案 > Apache Struts 1.x 无漏洞版本

问题描述

我们有一个使用Struts-1.2.4版本开发的项目。由于这个版本有一些安全漏洞,我们计划只在 1.x 中采用一个新版本(不是 Struts 2,因为 Struts 2 是一个全新的东西)。什么是 Struts 1.x 中没有安全漏洞且最好的版本?

谢谢, 苏尼尔

标签: struts1

解决方案


如果你检查漏洞数据库,你会发现所有的 1.x 版本至少都很少。最好更新到 2.3.34 之类的版本,或者永远不要通过对代码库付出一些努力。

https://www.cvedetails.com/version-list/45/6117/3/Apache-Struts.html?sha=0fb43196be9e95bac47800de1a8f1497abbfb376&order=1&trc=154


推荐阅读