小编Rav*_* HV的帖子

Log4j 漏洞 - Log4j 1.2.17 是否容易受到攻击(无法在源代码中找到任何 JNDI 代码)?

关于已确定的Log4j JNDI远程代码执行漏洞CVE-2021-44228 -(另请参阅参考资料) - 我想知道Log4j-v1.2是否也受到影响,但我从源代码审查中得到的最接近的是JMS -附加程序

\n

问题是,虽然互联网上的帖子表明 Log4j 1.2 也存在漏洞,但我无法找到它的相关源代码。

\n

我是否遗漏了其他人已经发现的东西?

\n

Log4j 1.2 似乎在套接字服务器类中存在漏洞,但我的理解是,它需要首先启用才能适用,因此与识别的 JNDI 查找漏洞不同,它不是被动威胁似乎。

\n

我的理解 - Log4j v1.2 - 不容易受到 jndi-remote-code 执行错误的影响是否正确?

\n

参考

\n\n

Cloudflare 的这篇博文也表明了与AKX相同的观点......它是从 Log4j 2 引入的!

\n

更新 #1 - …

java security exploit log4j log4j2

62
推荐指数
2
解决办法
6万
查看次数

标签 统计

exploit ×1

java ×1

log4j ×1

log4j2 ×1

security ×1