我正在研究遗留应用程序,最近我发现struts 1和struts 2版本中存在漏洞,并通过Google找到以下链接。
https://www.cvedetails.com/cve/CVE-2016-1182/
在这里,我很困惑如何修复这些漏洞。任何人都可以指导我。
最好的办法是升级到最新版本。 Struts 1是End of Life,不会收到任何更新来修复任何仍然存在的问题。
最新版本的Struts 2目前似乎没有任何已发布的CVE,因此我建议您尽快升级。迁移到Struts2并不是一项简单的任务,但存在巨大的差异,但缺乏自行修复Struts1中的漏洞,你可以做的事情很少。
Apache Struts 1在2008年12月达到了它的EOL。当时任何官方支持都已停止。
我在研究同样的事情时列出了我发现的3个选项: