栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

Log4j高危漏洞修复,依赖版本升级处理

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Log4j高危漏洞修复,依赖版本升级处理

目录

起因:

处理方式:

结果:


起因:

周日刚刚收到消息说需要修复一个显示的高危漏洞,于是快马加鞭的赶过来,一顿操作发现根本就没有使用log4j的依赖,于是删除了这个log4j依赖就提交了工单,安全组的同事以检查发现还是不行,需要升级才行,于是添加了如下两个依赖

处理方式:

父maven工程里面添加如下的依赖:


            org.apache.logging.log4j
            log4j-api
            2.15.0
       

       
            org.apache.logging.log4j
            log4j-to-slf4j
            2.15.0
       

结果:

安全组的同事验收通过,现在做一个mark,遇到这个问题的同学可以参考一下,解决log4j高危漏洞的处理

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/658197.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号