2014-01-01から1年間の記事一覧

Strutsの脆弱性の続編

Struts1.2.9を利用の方は、CodeLibs Struts (cl-struts)に差し換えることで 前回ブログに書いた内容の脆弱性を回避できます。https://github.com/codelibs/cl-struts/groupId:org.codelibs.struts artifactId:cl-struts version:1.2.9.1

Strutsの脆弱性

http://qiita.com/kawasima/items/670d2591bc8fea19dc1d http://d.hatena.ne.jp/Kango/searchdiary?word=*%5B%C4%B4%A4%D9%A4%C6%A4%DF%A4%BF%5D S2Struts(1.2.X,1.3.X両方とも)は、問題の部分はStrutsに依存しているため、直に影響を受けてます。 利用して…