Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。 Apache log4j Chainsaw存在反序列化代码执行漏洞。该漏洞源于在启用JDBCAppender的非默认配置情况下,JDBCAppender中用户提供的数据未充分清理所致。远程攻击者可利用漏洞向受影响的应用程序发送特制请求,并在应用程序数据库中执行任意SQL命令。
Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。 Apache log4j Chainsaw存在反序列化代码执行漏洞。该漏洞源于在启用JDBCAppender的非默认配置情况下,JDBCAppender中用户提供的数据未充分清理所致。远程攻击者可利用漏洞向受影响的应用程序发送特制请求,并在应用程序数据库中执行任意SQL命令。