我有一个非常老的版本的索尔,我一直试图看看它是否受到了Log4Shell漏洞的影响,每个人都很害怕(CVE-2021-44228)。
CVE似乎只适用于较晚的版本,但同事并不购买,所以我试图找出真相。
发布于 2021-12-11 01:41:03
我大约95%肯定这对较早版本的Log4j来说是可以的。原因有三:
因此,我认为可以肯定地说,在此之前,Log4j中不存在JNDI。加在这里的Jira票。
我觉得.没事吧?
发布于 2021-12-13 07:56:40
拉尔夫观众(Apache Log4J维护者)说:
此漏洞有两个方面。
因此,结论是,Log4J 1.x是安全的,不受Log4Shell的影响,除非您使用JMS。在这种情况下,您必须分析您在附录中所做的事情。
https://stackoverflow.com/questions/70312033
复制相似问题