我是靠谱客的博主 谨慎小蚂蚁,最近开发中收集的这篇文章主要介绍Log4j 远程执行漏洞 版本小于2.15.0-rc2,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

公开日期:2021.12.09漏洞细节被公开
漏洞危害:高危、远程代码执行


可能的受影响应用包括但不限于如下:

Spring-Boot-strater-log4j2
Apache Struts2
Apache Solr
Apache Flink
Apache Druid
ElasticSearch
flume
dubbo
Redis
logstash
kafka
 

影响版本

apache log4j2 2.0 -2.15.0-rc1

完整修复版本

>= 2.15.0.0

    <properties>
        <!--log4j2远程执行漏洞修复版本-->
        <log4j2.version>2.15.0</log4j2.version>
    </properties>

依赖管理

<dependencyManagement>
        <dependencies>
            <dependency>
                <groupId>org.apache.logging.log4j</groupId>
                <artifactId>log4j</artifactId>
                <version>${log4j2.version}</version>
            </dependency>
        </dependencies>
    </dependencyManagement>

修复后依赖查看

最后

以上就是谨慎小蚂蚁为你收集整理的Log4j 远程执行漏洞 版本小于2.15.0-rc2的全部内容,希望文章能够帮你解决Log4j 远程执行漏洞 版本小于2.15.0-rc2所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(43)

评论列表共有 0 条评论

立即
投稿
返回
顶部