最近的网络扫描显示了以下漏洞: Apache Struts s:a / s:url标记href元素XSS。下面是有关此漏洞的更多信息的链接:http://osvdb.org/show/osvdb/54122
我想修补这个漏洞,但是我所读到的所有内容都表明您需要更新struts包。但是,在我的例子中,这个包没有安装。
我有5和Apache2.2.3。柱子是捆在里面的吗?我该如何修补这个问题呢?
发布于 2014-06-24 05:45:00
不,Struts绝对不是捆绑在里面的--它是一个Java库。Apache运行Java代码后运行的内容是吗?
如果不是的话,那就是假阳性(而且相当搞笑)。
https://serverfault.com/questions/607436
复制相似问题