【发布时间】:2022-01-18 14:34:53
【问题描述】:
我正在使用 wildfly-11.0.0-final。我可以看到 log4j-jboss-logmanager jar 具有 log4j 1.2.16 依赖项。会不会受到影响?如何缓解这种情况?
【问题讨论】:
标签: security jboss log4j wildfly wildfly-11
我正在使用 wildfly-11.0.0-final。我可以看到 log4j-jboss-logmanager jar 具有 log4j 1.2.16 依赖项。会不会受到影响?如何缓解这种情况?
【问题讨论】:
标签: security jboss log4j wildfly wildfly-11
如果你没有使用 JMSAppender,如果我正确理解 https://www.wildfly.org/news/2021/12/13/Log4j-CVEs/,你不应该暴露。
【讨论】: