Amazon log4j-cve-2021-44228-hotpatch 1.3-9.amzn1及之前版本存在OS命令注入漏洞。攻击者可通过构造恶意输入利用log4j热补丁机制执行任意系统命令。该漏洞源于热补丁进程未对注入参数进行充分过滤,远程攻击者可在受影响系统上获取最高执行权限。Amazon已发布更新版本修复该问题,建议用户立即升级至最新补丁版本,并限制网络访问权限。🔗 原文链接:https://vuldb.com/vuln/399135
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







