【问题标题】:log4j vulnerability for Wso2 API manager 1.8.0Wso2 API 管理器 1.8.0 的 log4j 漏洞
【发布时间】:2022-01-17 05:53:26
【问题描述】:

我们正在运行 WSO2 1.8.0 API Manager(我知道它很旧 :-)) 我想检查最新的 log4j 漏洞是否有任何可用于我们正在运行的 WSO2 API Manager 版本的补丁/修复。我在 WSO2 安全公告列表https://docs.wso2.com/display/Security/2021+Advisories 中没有找到任何更新

Log4j 安全问题 - https://logging.apache.org/log4j/2.x/security.html

感谢您对这个问题的任何想法。

谢谢

【问题讨论】:

    标签: log4j log4j2 wso2carbon


    【解决方案1】:

    更新:这里是这个 CVE 的官方 WSO2 链接,我不敢相信我之前错过了这个。答案似乎是你没有受到影响。 https://docs.wso2.com/pages/viewpage.action?pageId=180948677

    (log4j 1.x 有一个不同的、较旧的 CVE,但 WSO2 已澄清它不会影响他们的产品:https://docs.wso2.com/display/Security/CVE-2019-17571

    【讨论】:

    • 非常感谢您的快速回复。
    猜你喜欢
    • 1970-01-01
    • 2022-01-17
    • 2022-01-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-16
    • 2022-01-18
    • 1970-01-01
    相关资源
    最近更新 更多