Struts2 被发现存在新的高危远程代码执行漏洞,可形成服务器被入侵,只要是Struts2版本 低于 2.3.14.3 所有存在此漏洞。目前官方已经发布了最新的版本进行修复。请将struts2升级到目前的最新版2.3.15.1版本进行修复,防止被外部黑客利用攻击。服务器
具体修复办法:spa
1.将struts2的版本改成2.3.14.3以上便可。struts2
2.禁用Struts2的devmode模式struts