Advertisement

Logback vulnerabilities, since log4j2, logback has also exposed issues.

阅读量:

文章目录

    • logback漏洞说明
    • github地址
    • 总结

前两天由于log4j2的问题许多公司估计都长时间加班查看版本修复BUGs但最近Logback也被发现同一问题

logback漏洞说明

下面是一个漏洞检测机构搜集到的消息。

在 logback 的 1.2.7 版本之前发现了被归类为一个缺陷的问题(CVE-2021-42550)。这个问题影响的是配置文件处理程序组件的一个未知功能(即未预先识别的功能)。当尝试修复这些未识别的功能时可能会导致系统权限扩展的风险(即带来潜在的安全风险)。已知这个缺陷已经被列为 CVE-2021-42550 号问题并由相关安全研究人员报告出来并正在研究其利用路径(即可利用路径)。威胁可以通过网络途径发起攻击 并且还存在一个可利用的探索路径。

CVE 摘要是

在 Logback 的 1.2.7 及更早版本中存在一个安全漏洞:具有管理配置文件所需访问权限的威胁者能够创建恶意配置文件,并利用此文件从 LDAP 服务器获取任意代码。

该漏洞被标记为CVE-2021-42550号漏洞事件。CVE信息来源创建于2021年10月15日这一天。
网络安全威胁可以通过互联网发起攻击。
然而缺乏具体的防御技术细节描述。
这一攻击手段具有很高的复杂性。
其可利用性的评估较为困难。
据公开报道

全部评论 (0)

还没有任何评论哟~