公开日期:2021.12.09漏洞细节被公开
漏洞危害:高危、远程代码执行
可能的受影响应用包括但不限于如下:
Spring-Boot-strater-log4j2
Apache Struts2
Apache Solr
Apache Flink
Apache Druid
ElasticSearch
flume
dubbo
Redis
logstash
kafka
影响版本
apache log4j2 2.0 -2.15.0-rc1
完整修复版本
>= 2.15.0.0
复制代码
1
2
3
4<properties> <!--log4j2远程执行漏洞修复版本--> <log4j2.version>2.15.0</log4j2.version> </properties>
依赖管理
复制代码
1
2
3
4
5
6
7
8
9<dependencyManagement> <dependencies> <dependency> <groupId>org.apache.logging.log4j</groupId> <artifactId>log4j</artifactId> <version>${log4j2.version}</version> </dependency> </dependencies> </dependencyManagement>
修复后依赖查看
最后
以上就是谨慎小蚂蚁最近收集整理的关于Log4j 远程执行漏洞 版本小于2.15.0-rc2的全部内容,更多相关Log4j内容请搜索靠谱客的其他文章。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复