Amazon log4j-cve-2021-44228-hotpatch存在OS命令注入漏洞。该漏洞影响1.3-9.amzn1及之前版本,攻击者可通过构造恶意请求在受影响系统上执行任意操作系统命令。由于该组件用于修复Log4Shell漏洞(CVE-2021-44228),此问题可能造成严重安全风险。建议相关用户立即升级至最新版本或采取临时防护措施。🔗 原文链接:https://vuldb.com/vuln/399135
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Amazon log4j-cve-2021-44228-hotpatch存在OS命令注入漏洞。该漏洞影响1.3-9.amzn1及之前版本,攻击者可通过构造恶意请求在受影响系统上执行任意操作系统命令。由于该组件用于修复Log4Shell漏洞(CVE-2021-44228),此问题可能造成严重安全风险。建议相关用户立即升级至最新版本或采取临时防护措施。🔗 原文链接:https://vuldb.com/vuln/399135