腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Log
4
J
漏洞
有人要求我检查我们的数据库中是否存在log
4
j
漏洞
。网络上的信息有点混乱,但据我所知,如果您有Log
4
j.jar或log
4
j.bin,您需要补救这些问题,而不仅仅是Apache。于是我搜索了一下我的数据库,发现: /u01/app/oracle/product/19.0.0/dbhome_1/suptools/tfa/release/tfa_home/jlib/log
4
j-core-2.
浏览 6
修改于2022-01-15
得票数 0
回答已采纳
1
回答
SonarQube log
4
j
漏洞
如何检测log
4
j LTS 8.2版本中的任何脚本中的SonarQube
漏洞
。 我尝试了这个社区参考,但找不到8.2版本。
浏览 11
提问于2021-12-14
得票数 0
回答已采纳
1
回答
scala log
4
j
漏洞
我在pom.xml中使用下面的scala依赖项,但是它会导致log
4
j
漏洞
错误。<groupId>org.apache.maven.surefire</groupId> <artifactId>surefire-junit
4
<4.0.1:compile失败:pluginnet.al嵌合31.maven:scala-maven- Plugin :4.0.1或其依赖关系无法解决:无法传输工件org.apache.logging.log
4
j:lo
浏览 6
修改于2021-12-20
得票数 -1
1
回答
2012 RC
4
漏洞
R2
我需要禁用带有Windows 2012 R2的服务器上的不安全密码套件,以通过PCI
漏洞
扫描。00000000 "Enabled"=dword:00000000 在应用上述操作、重新启动和重新运行扫描之后,由于启用了RC
4
套件,它仍然失败了。在那之后,我尝试了IIS密码,它已经显示R
4
密码器已禁用
浏览 0
修改于2016-10-20
得票数 1
回答已采纳
1
回答
访问日志中的多个Log
4
漏洞
我不确定是否在我的代码中注入了log
4
j,因为每个请求都是302。请查看下面的访问日志示例。 "GET /?
浏览 0
修改于2021-12-21
得票数 1
回答已采纳
3
回答
Log
4
j
漏洞
-- Log
4
j 1.2.17是否易受攻击(无法在源代码中找到任何JNDI代码)?
问题是,虽然互联网上的帖子显示Log
4
j 1.2也是脆弱的,但我无法找到它的相关源代码。是我的理解??Log
4
j v1.2不容易受到jndi远程代码执行错误的攻击,对吗?。Update #1 - apache-log
4
j-1.2.x的一个分支,它修复了在旧库中发现的少数
漏洞
(来自原始log<e
浏览 20
修改于2022-01-22
得票数 57
回答已采纳
2
回答
如何修复log
4
j
漏洞
我听说Log
4
j核心是脆弱的,根据我正在尝试将log
4
j从旧版本提升到2.15.0。我可以手动升级依赖项,但问题是我不知道,是否存在下载log
4
j旧版本的依赖关系! 因此,我需要一些解决方案,只需升级我的项目中的log
4
j依赖关系,无论它们是直接的还是传递的:)
浏览 12
修改于2022-01-27
得票数 1
回答已采纳
2
回答
如何搜索log
4
j
漏洞
?
搜索log
4
j
漏洞
的最佳方法是什么?在源代码中搜索"log
4
j“关键字够了吗?它只影响Java应用程序吗?我在某个地方读到,应用程序有时以另一个名称重命名log
4
j。google的快速搜索提供了几个工具,无法检测到
漏洞
。
浏览 3
提问于2021-12-17
得票数 2
1
回答
Spring
4
Shell利用
漏洞
是否会影响"Spring
4
for Eclipse"?
我找不到Spring
4
Shell利用
漏洞
是否会影响"Spring
4
for Eclipse4.14.0“。你介意告诉我它是否受影响吗?
浏览 2
提问于2022-04-12
得票数 0
回答已采纳
1
回答
Groovy有log
4
j
漏洞
吗?
我正在使用Groovy,有人问我Groovy (第3版)是否有Log
4
J
漏洞
,我说过我会检查。我的研究(我是如何决定的)我检查过的包是从这个页面下载的apache-groovy-sdk-3.0.9.zip。解释了Log
4
J
漏洞
的几个地方 我将指向Apache的网站来描述它。但基本上,使用log
4
j的应用程序正在运行,并允许记录最终用户的输入。由于Groovy不是一个不接受传入的internet连接的应用程序,所以
浏览 8
提问于2022-02-25
得票数 1
1
回答
卡桑德拉log
4
j
漏洞
异常
它是否易受log
4
j安全异常的影响?
浏览 4
提问于2021-12-15
得票数 -2
2
回答
如何修复log
4
j
漏洞
(Windows)?
我管理这些VM,并被要求修复log
4
j
漏洞
。然而,虽然我有一些研究计算的经验,但我真的不知道我需要做什么。 我知道我需要更新到log
4
j 2.16.0。我应该采取哪些具体步骤来修复Windows计算机上的log
4
j
漏洞
(WindowsServer2019Datacentre)?
浏览 4
提问于2021-12-17
得票数 0
7
回答
发现npm安装上的
4
个
漏洞
在安装这个软件包时运行2个助手命令后,提示我另有2个
漏洞
(请参阅链接)。
浏览 7
修改于2020-12-08
得票数 55
回答已采纳
2
回答
如何修复log
4
j
漏洞
-分级
众所周知,log
4
j
漏洞
已经出现。我们如何在我们自己的项目中缩小这一差距?我们有机会在gradle上推出一个版本吗?
浏览 5
提问于2021-12-14
得票数 0
1
回答
log
4
j
漏洞
-探测依赖项
我们听说log
4
j-core.jar很脆弱。我们注意到,spring-cloud-starter-sleuth (Version2.2.2.RELEASE)依赖项带来了一个依赖项,它使用log
4
j-core.jar (Version2.13.0)和provided作用域,如下所示: <groupId>org.apache.logging.log
4
j</groupId> <artifactId>log
4
j-core</
浏览 12
提问于2021-12-13
得票数 3
1
回答
如何检查geoserver中的log
4
j
漏洞
?
我正在尝试检查GeoServer中的GeoServer
漏洞
,在将旧的log
4
j包更新到解决该问题的新包之前和之后。为此,我使用Zap工具检查
漏洞
,在那里我发现了活动扫描规则alpha。此规则试图发现Log
4
Shell (CVE-2021-44228)
漏洞
。请查看此链接以获得更多信息。而且,对于如何执行这个活动扫描规则alpha,我也不太困惑。请分享一些有关其执行的信息。我的问题是,这是否是检查log
4
j GeoServer
漏洞
的正确方法?或者还有其他的方法吗?
浏览 28
提问于2021-12-15
得票数 -1
1
回答
使用短写的格式字符串
漏洞
:关闭
4
个字节
/fmt_vuln $(printf "\94\x97\x04\x08\96\x97\x04\x08")%64874x%
4
\$hn%49805x%5\$hn我得到了0xfffffd6e。我不知道为什么我用fd6e而不是fd72。
浏览 0
提问于2015-03-05
得票数 1
1
回答
是否受到Log
4
j
漏洞
的影响?
我的雇主想知道MeshLab是否受到Log
4
j
漏洞
的影响。有人能帮我吗?Meshlab使用Log
4
J吗? PS。我真的对编程一无所知,所以请回答“为假人”。Thx
浏览 5
提问于2022-01-04
得票数 1
1
回答
log
4
shell
漏洞
是如何工作的?
Log
4
shell正在报道这个新闻。广泛使用的日志工具Log
4
J中的一个
漏洞
使许多服务器甚至一些桌面应用程序面临远程代码执行的风险。 这个
漏洞
是如何工作的?是什么错误使它成为可能?我正在寻找一个没有任何Log
4
J或高级安全问题经验的IT专业人士的水平的解释。有点像你将如何解释SQLi或XSS给一个新的web开发人员。
浏览 0
修改于2021-12-14
得票数 70
1
回答
Python模块&间接暴露log
4
j
漏洞
?
由于python日志包基于PEP 282,并且受Apache的log
4
j系统的影响,该包是否受到最近的log
4
j
漏洞
的影响? 我对这个特定模块的了解是有限的,所以我希望这里的人更熟悉一些。
浏览 14
提问于2022-01-18
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券