【发布时间】:2022-01-16 17:45:24
【问题描述】:
由于 log4shell 漏洞,我想搜索并了解我的 Java 项目是直接实现 log4j 还是通过依赖项实现 log4j,以及哪个版本。
我有例如。使用这些依赖管理工具的项目:
- Maven 项目
- 常春藤项目
- 没有依赖管理的旧项目
如何在这些类型的依赖管理工具上做到这一点?
有关漏洞的详细信息(包括缓解步骤):
【问题讨论】:
-
检查依赖关系树的依赖关系。检查你的代码。
-
在开发区顶部查看here的几个地方