【发布时间】:2022-01-16 23:01:36
【问题描述】:
出于显而易见的原因,我正在尝试将 log4j 更新到 2.15 版。
但是子模块 log4j-nosql 似乎在 2.9.1 之后停止使用:https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-nosql/
是否需要更新此子模块?哪个子模块包含漏洞?
【问题讨论】:
出于显而易见的原因,我正在尝试将 log4j 更新到 2.15 版。
但是子模块 log4j-nosql 似乎在 2.9.1 之后停止使用:https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-nosql/
是否需要更新此子模块?哪个子模块包含漏洞?
【问题讨论】:
我没有看到任何证据表明它已“停产”,它只是有效地完成了功能。他们没有需要更新它,所以他们没有更新它。
是否需要更新这个子模块?
没有。自 2017 年以来甚至没有发布过此版本,因此没有什么可更新的。
哪个子模块包含漏洞利用?
log4j 核心
【讨论】: