在log4j零日漏洞之后,我们开始查看是否有更多的工件正在使用slf4J或较低版本的log4j。
通过检查mvn依赖树,我们发现SpringSecurity-Saml2-core正在使用slf4j,我们试图将它从工件中排除出来。但是,我们正在接收以下运行时异常: org.opensaml.DefaultBootstrap.getLogger(DefaultBootstrap.java:246) at org.opensaml.DefaultBootstrap.initializeXMLSecurity(DefaultBootstrap.java:189) at org.opensaml.Def