摘要: 前言 漏洞描述 Apache Log4j2是一款优秀的Java日志框架。2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。漏洞利用无需特殊配 阅读全文
posted @ 2021-12-10 20:10 xuzhujack 阅读(19683) 评论(0) 推荐(2) 编辑
;