Struts-2.3.15.2がリリースされています。 しかし残念なことに、深刻なエンバグが入ってしまったようです。 https://issues.apache.org/jira/browse/WW-4204 僕もこれにぶち当たりました。 Struts-2.3.15.2でFIXされた内容 Struts2には、特定のパラメータをリクエストに含めることで、POST先のURLとは関係なく遷移先アクションを指定できる機能が存在します。 しかしこの機能はかつて深刻な脆弱性を生み出した(参考: https://cwiki.apache.org/confluence/display/WW/S2-016)ことから、大きく改修が入ったようです。 詳しくはこちら。 https://struts.apache.org/release/2.3.x/docs/s2-018.html 意訳は次の通り。 Problem

