掲示板

Vulnerabilidad detectada en Struts

10年前 に Joaquin Lopez Cabezas によって更新されました。

Vulnerabilidad detectada en Struts

New Member 投稿: 11 参加年月日: 11/06/28 最新の投稿
Buenos días,

Me gustaría saber con certeza cual es la versión de (struts.jar) que se incluye en las librerias del bundle de liferay 5.2.3 y si se puede ver afectado por esta vulnerabilidad:
(cve-2010-1870: http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1870)

Gracias
Un saludo
thumbnail
10年前 に Jose Jiménez によって更新されました。

RE: Vulnerabilidad detectada en Struts

Regular Member 投稿: 176 参加年月日: 12/08/23 最新の投稿
Hola Joaquín,

Según dicha información sólo afecta versiones 2.x, Liferay no hace uso de struts2 ni en su rama actual de desarrollo. Indicarte que la versión actual (y la 5.2.sp3 ) se utiliza struts 1.2.9 pues el uso que hacemos de este framework es muy limitado, por ello ante estas vulnerabilidades habría que comprobar no sólo la versión sino si la funcionalidad en sí es utilizada por el portal.

Un saludo,
Jose
thumbnail
10年前 に Jose Jiménez によって更新されました。

RE: Vulnerabilidad detectada en Struts

Regular Member 投稿: 176 参加年月日: 12/08/23 最新の投稿
Por cierto, si alguna vez te preguntas las versiones de las librerías las puedes comprobar en el propio código fuente:

lib/versions.xml

Saludos!
10年前 に Joaquin Lopez Cabezas によって更新されました。

RE: Vulnerabilidad detectada en Struts

New Member 投稿: 11 参加年月日: 11/06/28 最新の投稿
Muchas gracias por la información, rápido y claro
thumbnail
10年前 に Jose Jiménez によって更新されました。

RE: Vulnerabilidad detectada en Struts

Regular Member 投稿: 176 参加年月日: 12/08/23 最新の投稿
You are welcome! emoticon