开发者社区> 问答> 正文

是否受 CVE-2021-44228 log4j 漏洞影响 ?

[test@localhost tool]$ ./log4jfind_linux_amd64 -s /opt/ linux版本

0 -- 当前程序/opt/canal.adapter/plugin/client-adapter.elasticsearch-1.1.4-jar-with-dependencies.jar,匹配到组件log4j-api,mavenid为org.apache.logging.log4j:log4j-api,版本号为2.11.1,可能存在未修复的漏洞CVE-2021-44228

漏洞修复建议:更新至log4j-2.15.0-rc2版本,修复代码:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

1 -- 当前程序/opt/canal.admin/lib/log4j-api-2.10.0.jar,匹配到组件log4j-api,mavenid为org.apache.logging.log4j:log4j-api,版本号为2.10.0,可能存在未修复的漏洞CVE-2021-44228 漏洞修复建议:更新至log4j-2.15.0-rc2版本,修复代码:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

2 -- 当前程序/opt/canal.adapter/lib/log4j-api-2.10.0.jar,匹配到组件log4j-api,mavenid为org.apache.logging.log4j:log4j-api,版本号为2.10.0,可能存在未修复的漏洞CVE-2021-44228 漏洞修复建议:更新至log4j-2.15.0-rc2版本,修复代码:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

扫描结束! [test@localhost tool]$

麻烦帮忙确认下,谢谢!

原提问者GitHub用户rtczza

展开
收起
后端老大 2023-04-26 16:45:58 185 0
1 条回答
写回答
取消 提交回答
  • 当前主干已升级log4j为2.17.0

    原回答者GitHub用户agapple

    2023-04-26 19:29:45
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
PostgresChina2018_赖思超_PostgreSQL10_hash索引的WAL日志修改版final 立即下载
Kubernetes下日志实时采集、存储与计算实践 立即下载
日志数据采集与分析对接 立即下载