2021年11月24日,阿里云安全团队向Apache官方报告了
Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造
恶意请求,触发远程代码执行漏洞。
看到NutzBoot用的是1.X的版本,目前2.15+版本修复了这个漏洞,请问如何升级Log4J版本?
2021年11月24日,阿里云安全团队向Apache官方报告了
Apache Log4j2远程代码执行漏洞。由于Apache Log4j2某些功能存在递归解析功能,攻击者可直接构造
恶意请求,触发远程代码执行漏洞。
看到NutzBoot用的是1.X的版本,目前2.15+版本修复了这个漏洞,请问如何升级Log4J版本?