会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Roderick
代码织网,漏洞为窗,暗处窥光,秩序中寻无常
博客园
首页
新随笔
联系
订阅
管理
2022年6月4日
【Vulfocus】log4j2-CVE-2021-44228
摘要: 漏洞影响范围 Log4j2-2.0-beta9—Log4j2-2.15.0 漏洞原理 Log4j2默认支持解析ldap/rmi协议,会通过名称从ldap服务端其获取对应的Class文件,并使用ClassLoader在本地加载Ldap服务端返回的Class类。JNDI已经写过文章了这里不展开。 假如日
阅读全文
posted @ 2022-06-04 18:45 Rodericklog
阅读(435)
评论(0)
推荐(0)
公告