首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Log4j 1.x兼容性API是否存在安全漏洞?

Log4j 1.x兼容性API是否存在安全漏洞?
EN

Stack Overflow用户
提问于 2021-12-14 07:19:35
回答 3查看 1.6K关注 0票数 -1

我有一个旧项目,其中有一些在运行时Log4j 1类中使用的jars,我不能升级那些废弃的jars或升级到Log4j2,因为不推荐的库是为使用Log4j1而构建的。根据Apache的网站,第1版已经不受支持了:

请注意,Log4j 1.x已经到了生命的尽头,不再受支持。2015年8月后报告的针对Log4j 1.x的漏洞没有被检查,也不会被修复。用户应该升级到Log4j 2以获得安全修复。

我想保护这个应用程序免受安全风险。

所以我想知道我是否使用了最新的Apache Log4j 1.x兼容性API、最新的Apache Log4j API和最新的Apache Log4j核心

这能保护我的申请吗?还是最新的ApacheApache1.x兼容性API仍然存在安全问题?

EN

回答 3

Stack Overflow用户

发布于 2021-12-14 08:40:57

如果您谈论的是CVE-2021-44228,那么是的,它不会影响1.2.x版本的log4j。

票数 0
EN

Stack Overflow用户

发布于 2021-12-28 12:35:58

Log4j 1.x Compatibility API (log4j-1.2-api.jar)是而不是,它受Log4j 1.x的任何安全漏洞的影响。

但是,如果您使用Log4j 2.xCore作为Log4j 2.xAPI的后端,则会受到Log4j 2.xCore漏洞的影响。最后一个已知的版本是在2.17.0版本中修复的,这是在您的问题发布几天后发布的。

票数 0
EN

Stack Overflow用户

发布于 2021-12-14 07:49:30

这个问题在log4j版本1.*中不存在。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70345071

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档