페이지의 몸으로 이동

최고의 카지노 슬롯머신, 다양한 게임과 높은 보상!

카지노 게임 사이트

hirt-pub21001 : Apache Log4J 취약성

업데이트 : 2022 년 1 월 5 일

1. 요약

Apache Log4J에서 몇 가지 취약점 이보고되었습니다.

CVE-2021-44832 : 원격 코드 실행을 허용하는 취약점
로깅 구성 파일을 수정할 수있는 권한이있는 공격자 JDBC Appender를 사용하여 임의의 코드 실행을 원격으로 허용합니다.

CVE-2021-45105 : 서비스 거부 공격을 허용하는 취약성
재귀적인 조회의 불완전한 검증으로 인한 서비스 반 부 서비스 공격.

CVE-2021-45046 : 코드 실행을 허용하는 취약점
스레드 컨텍스트 맵 입력 값의 불완전한 검증으로 인해 기본값 이외의 패턴 레이아웃을 사용하는 경우 임의 코드 실행이 허용됩니다.

CVE-2021-44228 : 원격 코드 실행을 허용하는 취약성
JNDI (Java Naming and Directory Interface) 인터페이스 입력 값의 불완전한 검증으로 인해 임의 코드 실행이 허용됩니다.

3. 참조 정보

4. 히스토리 업데이트

2022 년 1 월 4 일
  • 이 페이지를 새로 작성하고 게시했습니다.

책임 : Terada, Onishi