漏洞信息详情
Quality Open Software logback 安全漏洞
漏洞简介
Quality Open Software Logback是瑞士Quality Open Software公司的一个 Java 应用程序的日志记录框架。
Quality Open Software logback 1.2.7及之前版本存在安全漏洞,攻击者可利用该漏洞精心设计恶意配置,从而允许执行从LDAP服务器加载的任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/cn-panda/logbackRceDemo
参考网址
来源:MISC
链接:https://github.com/cn-panda/logbackRceDemo
来源:MISC
链接:https://jira.qos.ch/browse/LOGBACK-1591
来源:CONFIRM
链接:http://logback.qos.ch/news.html
受影响实体
暂无
补丁
- Quality Open Software logback 安全漏洞的修复措施<!--2021-12-16-->
还没有评论,来说两句吧...