Vulnerability CVE-2022-23307
Bu açık daha yeni bulunmuş bir çok sitede 2,3 gün önce 19 saat önce yazılmış makaleler var
Bu açık hakkında çok az bilgi var 1,2 haftaya daha çok çıkmasını bekliyorum.
Bu açık apache log4j 1.x testere bileşinde belirli günlük girişlerinin seri durumdan çıkarıldığını ve muhtemelen kod yürütülmesine izin verildiği ve kod enjkte etmesine olanak sağladı bir açık
saldırgan testereyi bileşeğinin çalıştırdığında seri durumdan çıkılacak sunucuya serilestirilmis verileri içeren bir istek yollar
Cve göre bir bir çokda değil bütün bilgiler ifşa olur.
ör:
zip -q -d log4j-*.jar
org/apache/log4j/chainsaw/*
bu açık CVE puanı:10.0&9.8
Bu açık daha yeni bulunmuş bir çok sitede 2,3 gün önce 19 saat önce yazılmış makaleler var
Bu açık hakkında çok az bilgi var 1,2 haftaya daha çok çıkmasını bekliyorum.
Bu açık apache log4j 1.x testere bileşinde belirli günlük girişlerinin seri durumdan çıkarıldığını ve muhtemelen kod yürütülmesine izin verildiği ve kod enjkte etmesine olanak sağladı bir açık
saldırgan testereyi bileşeğinin çalıştırdığında seri durumdan çıkılacak sunucuya serilestirilmis verileri içeren bir istek yollar
Cve göre bir bir çokda değil bütün bilgiler ifşa olur.
ör:
zip -q -d log4j-*.jar
org/apache/log4j/chainsaw/*
bu açık CVE puanı:10.0&9.8
Son düzenleme:

