开发者社区 问答 正文

是否受 CVE-2021-44228 log4j 漏洞影响 ?

[test@localhost tool]$ ./log4jfind_linux_amd64 -s /opt/ linux版本

0 -- 当前程序/opt/canal.adapter/plugin/client-adapter.elasticsearch-1.1.4-jar-with-dependencies.jar,匹配到组件log4j-api,mavenid为org.apache.logging.log4j:log4j-api,版本号为2.11.1,可能存在未修复的漏洞CVE-2021-44228

漏洞修复建议:更新至log4j-2.15.0-rc2版本,修复代码:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

1 -- 当前程序/opt/canal.admin/lib/log4j-api-2.10.0.jar,匹配到组件log4j-api,mavenid为org.apache.logging.log4j:log4j-api,版本号为2.10.0,可能存在未修复的漏洞CVE-2021-44228 漏洞修复建议:更新至log4j-2.15.0-rc2版本,修复代码:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

2 -- 当前程序/opt/canal.adapter/lib/log4j-api-2.10.0.jar,匹配到组件log4j-api,mavenid为org.apache.logging.log4j:log4j-api,版本号为2.10.0,可能存在未修复的漏洞CVE-2021-44228 漏洞修复建议:更新至log4j-2.15.0-rc2版本,修复代码:https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc2

扫描结束! [test@localhost tool]$

麻烦帮忙确认下,谢谢!

原提问者GitHub用户rtczza

展开
收起
后端老大 2023-04-26 16:45:58 205 发布于北京 分享
分享
版权
举报
1 条回答
写回答
取消 提交回答
  • 当前主干已升级log4j为2.17.0

    原回答者GitHub用户agapple

    2023-04-26 19:29:45 举报
    赞同 评论

    评论

    全部评论 (0)

    登录后可评论