【问题标题】:Neo4j and CVE-2021-44228Neo4j 和 CVE-2021-44228
【发布时间】:2021-12-10 17:50:57
【问题描述】:

CVE-2021-44228 是否影响 Neo4j?涉及哪些版本的 Neo4j?

是否可以通过设置 log4j2.formatMsgNoLookups 参数来缓解漏洞,如 post 中所述?

【问题讨论】:

    标签: neo4j


    【解决方案1】:

    Neo4j > 4.2 的版本受到影响。所描述的解决方法确实有效。

    在有修复的版本可用之前,请将以下行添加到您的 neo4j.conf 文件中:

    dbms.jvm.additional=-Dlog4j2.formatMsgNoLookups=true 
    dbms.jvm.additional=-Dlog4j2.disable.jmx=true
    

    您需要重新启动服务器才能使更改生效。

    编辑 14.12.2021:

    具有固定依赖关系的新版本 Neo4j 可用

    • 4.2.14
    • 4.3.8
    • 4.4.1

    【讨论】:

      猜你喜欢
      • 2022-01-16
      • 2022-01-17
      • 2022-01-17
      • 2022-01-16
      • 2022-01-18
      • 1970-01-01
      • 2022-01-15
      • 2022-01-15
      • 2022-01-15
      相关资源
      最近更新 更多