栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

SpringBoot项目的 log4j漏洞解决—JeecgBoot

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

SpringBoot项目的 log4j漏洞解决—JeecgBoot

很多小伙伴因为Log4j2的惊爆0Day漏洞,前来询问 JeecgBoot是否存在问题。
这里统一回复:jeecgboot采用的是logback实现,按道理不影响

如何担心也可以升级下版本号,步骤如下

最简修复方式

改起来非常简单,不用惊讶,只需要加个下面的配置就可以了

一、修改文件 jeecg-bootpom.xml

    2.15.0

二、修改完后,点击右侧的maven刷新按钮

三、如何验证版本号是否修改成功呢,见下图

附录

其他参考博客 >> 今天早上醒来,知名的Java日志组件Apache Log4j2就刷爆了圈子。它被发现了一个 0 Day 漏洞,该Log4J2 漏洞可以让黑客通过日志记录远程执行代码(Remote Code Execution)。由于这个日志库被普遍使用,而这个漏洞又非常容易使用,所以造成的风险也非常严重,让人不得不提高防范。就连不懂代码的客户都来问系统是否存在这个问题。

受影响的版本
受本次漏洞影响的版本范围为 Apache log4j2 2.0 - 2.14.1 。

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/666277.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号