Logback vulnerabilities, since log4j2, logback has also exposed issues.
发布时间
阅读量:
阅读量
文章目录
-
- logback漏洞说明
- github地址
- 总结
前两天由于log4j2的问题许多公司估计都长时间加班查看版本修复BUGs但最近Logback也被发现同一问题
logback漏洞说明
下面是一个漏洞检测机构搜集到的消息。
在 logback 的 1.2.7 版本之前发现了被归类为一个缺陷的问题(CVE-2021-42550)。这个问题影响的是配置文件处理程序组件的一个未知功能(即未预先识别的功能)。当尝试修复这些未识别的功能时可能会导致系统权限扩展的风险(即带来潜在的安全风险)。已知这个缺陷已经被列为 CVE-2021-42550 号问题并由相关安全研究人员报告出来并正在研究其利用路径(即可利用路径)。威胁可以通过网络途径发起攻击 并且还存在一个可利用的探索路径。
CVE 摘要是 :
在 Logback 的 1.2.7 及更早版本中存在一个安全漏洞:具有管理配置文件所需访问权限的威胁者能够创建恶意配置文件,并利用此文件从 LDAP 服务器获取任意代码。
该漏洞被标记为CVE-2021-42550号漏洞事件。CVE信息来源创建于2021年10月15日这一天。
网络安全威胁可以通过互联网发起攻击。
然而缺乏具体的防御技术细节描述。
这一攻击手段具有很高的复杂性。
其可利用性的评估较为困难。
据公开报道
全部评论 (0)
还没有任何评论哟~
