发布于 2017-12-02 00:26:42 | 284 次阅读 | 评论: 0 | 来源: 网友投递
Struts Java MVC框架
Struts 是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,并在2004年3月成为ASF的顶级项目。它通过采用JavaServlet/JSP技术,实现了基于Java EEWeb应用的MVC设计模式的应用框架,是MVC经典设计模式中的一个经典产品。
Apache Struts 2.5.14.1 已发布。Struts 是 Apache软件基金会(ASF)赞助的一个开源项目,最初是 Jakarta 项目中的一个子项目,在 2004年3月 成为 ASF 的顶级项目。它通过采用 Java Servlet/JSP 技术,实现了基于 Java EE Web 应用的 MVC 设计模式的应用框架,是 MVC 经典设计模式中的一个经典产品。
此版本包含以下针对潜在安全漏洞的修复:
S2-054 A crafted JSON request can be used to perform a DoS attack when using the Struts REST plugin
S2-055 Vulnerability in the Jackson JSON library
更多修复和改进,请查阅:
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.14.1
下载地址:
http://struts.apache.org/download.cgi#struts-ga