会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Roderick
愿每个努力向上的人,都可以上九天揽月,下五洋捉鳖!
博客园
首页
新随笔
联系
订阅
管理
2022年6月4日
【Vulfocus】log4j2-CVE-2021-44228
摘要: 漏洞影响范围 Log4j2-2.0-beta9—Log4j2-2.15.0 漏洞原理 Log4j2默认支持解析ldap/rmi协议,会通过名称从ldap服务端其获取对应的Class文件,并使用ClassLoader在本地加载Ldap服务端返回的Class类。JNDI已经写过文章了这里不展开。 假如日
阅读全文
posted @ 2022-06-04 18:45 九天揽月丶
阅读(341)
评论(0)
推荐(0)
编辑
公告