Исправление уязвимости log4j 1.2.17 в SQL ServerJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Исправление уязвимости log4j 1.2.17 в SQL Server

Сообщение Anonymous »


Я увидел уязвимость следующим образом:

В библиотеке Maven обнаружена библиотека log4j:log4j версии 1.2.17. менеджер, расположенный в C:\Program Files\Microsoft SQL Сервер\150\DTS\Extensions\Common\Jars\log4j-1.2.17.jar -> META-INF/maven/log4j/log4j и уязвим для CVE-2022-23305

И я не нашел исправления от Microsoft.
[*]Как устранить эту уязвимость. [*]Или объясните структуру каталогов SQL Server. Например, что это такое \150\
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»