S5130交换机软件版本为7.1.070 Release 6318P01,被漏扫平台扫描出来有Apache Log4j2漏洞,请问一下此交换机版本下是否存在此类漏洞。
(0)
具体漏洞cve编号是多少
(0)
CVE-2021-44228、CVE-2021-45046这个漏洞编号
Log4j是美国阿帕奇(Apache)软件基金会的一款基于Java的开源日志记录工具。Log4j 1.2版本中包含一个SocketServer类,在未经验证的情况下,该SocketServe类很容易接受序列化的日志事件并对其进行反序列化,在结合反序列化工具使用时,可以利用该类远程执行任意代码。 漏洞解决方案 comwareV7交换机均不涉及该漏洞。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
Log4j是美国阿帕奇(Apache)软件基金会的一款基于Java的开源日志记录工具。Log4j 1.2版本中包含一个SocketServer类,在未经验证的情况下,该SocketServe类很容易接受序列化的日志事件并对其进行反序列化,在结合反序列化工具使用时,可以利用该类远程执行任意代码。 漏洞解决方案 comwareV7交换机均不涉及该漏洞。