【发布时间】:2022-01-23 21:40:55
【问题描述】:
最近在 log4j https://nvd.nist.gov/vuln/detail/CVE-2021-44228 中存在一个漏洞,其重要性得分为 10
如何检查 gradle 中是否存在易受攻击的 Log4j 版本,以便列出所有依赖项,包括传递依赖项?
【问题讨论】:
-
./gradlew -q dependencies|grep -i log4j- 这应该为您提供所使用的 log4j 依赖项(如果有)的版本。 -
@Turing85,这不应该是一个答案,而不是一个评论吗?