【发布时间】:2022-01-10 13:45:01
【问题描述】:
我想知道如何修复名为 Log4Shell 的 log4j 安全问题的漏洞?在link 上,作者说 Hibernate Validator 不使用 log4j 而是使用 jboss 日志记录,但是,当我查看依赖项时,它说 jboss 日志记录使用 log4j 作为依赖项。
在mvnrepository jboss 日志中显示了该漏洞。
我正在使用最新版本的 maven Hibernate Validator: 7.0.2.Final,这是使用 log4j 2.14 的 jboss 日志记录版本 3.4.2.Final。
【问题讨论】:
-
在你自己的pom文件中定义对log4j 2.X的依赖,使用你喜欢的版本...
标签: java hibernate maven jboss log4j