- 博客(1)
- 收藏
- 关注
原创 Log4j2漏洞复现(CVE-2021-44228)
Apache Log4j是一个基于Java的日志记录组件,通过重写Log4j引入了丰富的功能特性,该日志组件被广泛应用于业务系统开发,用以记录程序输入输出日志信息。Apache Log4j2存在远程代码执行漏洞,攻击者可利用该漏洞向目标服务器发送精心构造的恶意数据,触发Log4j2组件解析缺陷,实现目标服务器的任意代码执行,获得目标服务器权限。影响范围:Apache Log4j 2.x<=2.14.1。已知受影响的应用及组件,如 spring-boot-strater-log4...
2021-12-15 14:52:10
37132
3
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人