언어/Java

[java] Apache Struts2 보안 업데이트

antoroong 2025. 2. 8. 00:52

보안 취약점 (CVE-2021-31805)때문에 2.5.3으로 업데이트를 해야했다

현재버전 2.3.2

영향 받는 버전 2.0.0 ~ 2.5.29 버전

 

jar 변경 (이 프로젝트는 메이븐이나 그래들이 아니여서 jar를 직접 넣어서 빌드한다)

Struts jar 받는곳

https://struts.apache.org/download.cgi

 

Download a Release

 

struts.apache.org

 

 

 

 

가장 위에있는 최신버전으로 누름

 

 

압축 미리보기에서 lib에서보면 필요한 jar들이 있다 이것을 프로젝틍레 직접 넣을 것이다

 

 

또는 메이븐 리파지토리에서 검색해서 필요한 jar만 받아서 넣어도된다

변경할 jar들

기존에 사용하던 struts jar목록이 이러하니 이것들에 대해서만 2.5.3으로 변경할 것이다

 

jar 넣을 위치 WEB-INF/lib/ 안에 넣으면 대부분 빌드된다!