【问题标题】:Is log4javascript vulnerable to Apache Log4j (Java logging library) remote code execution CVE-2021-44228?log4javascript 是否容易受到 Apache Log4j(Java 日志库)远程代码执行 CVE-2021-44228 的攻击?
【发布时间】:2022-01-22 02:52:03
【问题描述】:

Typescript 使用 log4javascript,和 log4j 一样吗? 如果是,我们如何确保我们的应用程序安全?

【问题讨论】:

标签: security log4j log4javascript


【解决方案1】:

log4javascript 是一个 JavaScript 依赖项(正如名字已经说过的)。 log4j 是一个 Java 依赖项,只有这个是易受攻击的。 log4javascript 不易受到 CVE-2021-44228 的攻击,并且 JavaScript 程序不能依赖 Java 库 log4j。语言不兼容。

【讨论】:

    猜你喜欢
    • 2022-01-17
    • 2022-01-16
    • 2022-01-15
    • 2022-01-16
    • 2022-01-18
    • 2022-01-17
    • 2022-01-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多