昨天 Apache 突然爆出漏洞,然后大家都在加班修补这个漏洞,这里记录一下修补方案。 1. 针对 springboot 内置的 log4j 需要将内置的 log4j 包 exclusion ,然后引入新的 log4j 包。
2. 直接引入 log4j 的直接替换maven配置即可。
org.springframework.boot spring-boot-starter-log4j2org.apache.logging.log4j log4j-coreorg.apache.logging.log4j log4j-apiorg.apache.logging.log4j log4j-core2.15.0 org.apache.logging.log4j log4j-api2.15.0



