Apache log4j Chainsaw反序列化代码执行漏洞 CVE-2022-23307 CNVD-2022-05785

9.0 AV AC AU C I A
发布: 2022-01-18
修订: 2024-11-21

Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。 Apache log4j Chainsaw存在反序列化代码执行漏洞。该漏洞源于在启用JDBCAppender的非默认配置情况下,JDBCAppender中用户提供的数据未充分清理所致。远程攻击者可利用漏洞向受影响的应用程序发送特制请求,并在应用程序数据库中执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有39条受影响产品信息