漏洞信息详情
Apache Log4j 安全漏洞
漏洞简介
Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。
Apache Log4j 1.2存在安全漏洞,攻击者可利用该漏洞通过JMSApender反序列化来运行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://logging.apache.org/log4j/2.x/security.html
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-Log4j-1-2-code-execution-via-JMSAppender-Deserialization-37060
受影响实体
暂无
补丁
- Apache Log4j 安全漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...