会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
StarCi
博客园
首页
新随笔
联系
订阅
管理
2021年12月14日
【漏洞复现】Apache Log4j 2远程代码执行漏洞
摘要: 0x01 漏洞描述 Apache Log4j2是一款优秀的Java日志框架。2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特
阅读全文
posted @ 2021-12-14 11:05 StarCi
阅读(212)
评论(0)
推荐(0)
编辑
公告