【发布时间】:2022-01-18 11:58:52
【问题描述】:
由于python日志包基于PEP 282并受Apache的log4j系统影响,这个包是否受到最近的log4j漏洞的影响?
我对这个特定模块的了解有限,所以我希望这里有人更熟悉。
【问题讨论】:
-
看起来不像:link 但我建议通过查找其他资源来确认这一点,应该不难找到。
标签: python logging log4j cve-2021-44228
由于python日志包基于PEP 282并受Apache的log4j系统影响,这个包是否受到最近的log4j漏洞的影响?
我对这个特定模块的了解有限,所以我希望这里有人更熟悉。
【问题讨论】:
标签: python logging log4j cve-2021-44228
不受影响(披露:我是 Python 日志的维护者),因为 Python 日志不是 log4j 的直接端口,只是受它的影响(部分)。在 Python 中没有与 log4j 内置的 JNDI 功能等效的日志记录,这导致了其中的漏洞。
【讨论】: