Quality Open Software logback远程代码执行漏洞 CVE-2021-42550 CNVD-2022-05030

8.5 AV AC AU C I A
发布: 2021-12-16
修订: 2024-11-21

Quality Open Software Logback是瑞士Quality Open Software公司的一个 Java 应用程序的日志记录框架。 Quality Open Software logback在1.2.7及之前版本存在远程代码执行漏洞,该漏洞源于未对用户输入做有效的过滤,攻击者可利用该漏洞精心设计恶意配置允许执行从LDAP服务器加载的任意代码。

0%
当前有4条漏洞利用/PoC
当前有17条受影响产品信息