Apache Log4j 远程代码执行漏洞复现

Log4j2简介Apache Log4j2 是一款开源的 Java 日志记录工具,大量的业务框架都使用了该组件。此次漏洞是用于 Log4j2 提供的 lookup 功能造成的,该功能允许开发者通过一些协议去读取相应环境中的配置。受影响版本:2.x <= 2.14.1漏洞复现

查看全文