【问题标题】:Python logging module & indirect log4j vulnerability exposure?Python 日志记录模块 & 间接 log4j 漏洞暴露?
【发布时间】:2022-01-18 11:58:52
【问题描述】:

由于python日志包基于PEP 282并受Apache的log4j系统影响,这个包是否受到最近的log4j漏洞的影响?

我对这个特定模块的了解有限,所以我希望这里有人更熟悉。

【问题讨论】:

  • 看起来不像:link 但我建议通过查找其他资源来确认这一点,应该不难找到。

标签: python logging log4j cve-2021-44228


【解决方案1】:

不受影响(披露:我是 Python 日志的维护者),因为 Python 日志不是 log4j 的直接端口,只是受它的影响(部分)。在 Python 中没有与 log4j 内置的 JNDI 功能等效的日志记录,这导致了其中的漏洞。

【讨论】:

    猜你喜欢
    • 2022-01-20
    • 2017-06-22
    • 1970-01-01
    • 1970-01-01
    • 2019-02-02
    • 2017-06-04
    • 2011-11-29
    • 2021-11-23
    • 1970-01-01
    相关资源
    最近更新 更多