【发布时间】:2021-12-11 18:20:58
【问题描述】:
我听说Log4j core 根据https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot 是易受攻击的
所以我需要一个修复程序来消除我的服务中的漏洞!
我正在尝试将 log4j 从旧版本升级到 2.15.0
我可以手动升级依赖,但问题是我不知道,是否有任何依赖正在下载 log4j 旧版本!
所以我想要一些解决方案来升级我的项目中的 log4j 依赖项,无论它们是直接的还是传递的 :)
【问题讨论】:
-
您可以使用更新版本更新 log4j 核心依赖项/jar。 log4j core 15 或 log4j core 16
标签: security gradle logging log4j spring-boot-starter