![Apache Struts 2.5.14.1 发布,MVC 框架](http://www.linuxeden.com/wp-content/uploads/2017/12/struts_3TQQS.png)
Apache Struts 2.5.14.1 已发布。Struts 是 Apache软件基金会(ASF)赞助的一个开源项目,最初是 Jakarta 项目中的一个子项目,在 2004年3月 成为 ASF 的顶级项目。它通过采用 Java Servlet/JSP 技术,实现了基于 Java EE Web 应用的 MVC 设计模式的应用框架,是 MVC 经典设计模式中的一个经典产品。
此版本包含以下针对潜在安全漏洞的修复:
- S2-054 A crafted JSON request can be used to perform a DoS attack when using the Struts REST plugin
- S2-055 Vulnerability in the Jackson JSON library
更多修复和改进,请查阅:
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.14.1
下载地址:
http://struts.apache.org/download.cgi#struts-ga
转自 http://www.oschina.net/news/91114/apache-struts-2-5-14-1