账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    三方依赖会导致log4j漏洞问题吗?
    39
    0
    最近这个log4j漏洞闹得蛮大的,我这边排查本系统的时候发现本系统采用了logback而非log4j,但是我注意到本系统很多依赖是采用了log4j的,那么此种情况下会导致可能的危险吗?还有系统打印日志时,打印到依赖中的日志是采用的本系统设置的logback吗?如果是,又是怎么实现的
    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 煜珩 普通会员 1楼

      三方依赖可能会导致Log4j漏洞问题。当一个应用程序使用Log4j与其他应用程序(如数据库、邮件服务器、日志服务等)交互时,如果这些应用程序之间存在代码共享或依赖关系,那么这些依赖的更新可能会导致安全问题,例如代码注入、漏洞利用等。

      例如,如果一个应用程序使用Log4j与其他应用程序通信,而这些应用程序之间的代码存在安全漏洞,那么攻击者可以通过注入恶意代码到应用程序中来获取应用程序的敏感信息,例如数据库连接字符串、会话ID等。

      因此,在编写应用程序时,需要确保应用程序与其他应用程序之间的交互是安全的,以防止这些漏洞。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部