SVF/SPA/Dr.Sum/MotionBoard:有关Apache Log4j的漏洞(CVE-2021-44228/CVE-2021-45046/CVE-2021-45105)

SVF/SPA/Dr.Sum/MotionBoard:有关Apache Log4j的漏洞(CVE-2021-44228/CVE-2021-45046/CVE-2021-45105)

Apache Log4j是基于Java的开源日志库,它被曝出任何代码都可执行的高危漏洞(CVE-2021-44228/CVE-2021-45046/CVE-2021-45105)。
目前敝司的产品均不受CVE-2021-44228、CVE-2021-45046、CVE-2021-45105的影响。
【出现漏洞的Apache Log4j版本】
・CVE-2021-44228/CVE-2021-45105
    Apache Log4j 2.15.0之前的2系版本

・CVE-2021-45046
    Apache Log4j 2.17.0之前的2系版本

参考(外部网站):
・JVN:JVNVU#96768815 Apache Log4jにおける任意のコードが実行可能な脆弱性:https://jvn.jp/vu/JVNVU96768815/ 
・JPCERT/CC(Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起): https://www.jpcert.or.jp/at/2021/at210050.html

对SVF产品的影响和应对方法
・SVF产品已确认不受本漏洞的影响。

对SPA产品的影响和应对方法
・SPA产品已确认不受本漏洞的影响。

对Dr.Sum产品的影响
・Dr.Sum产品已确认不受本漏洞的影响。

对MotionBoard产品的影响
・MotionBoard产品已确认不受本漏洞的影响。

敝司具体的通告信息,请参考:https://cs.wingarc.com/ja/news/000022337


    • Related Articles

    • SVF/SPA/Dr.Sum/MotionBoard:关于Spring Framework的漏洞(CVE-2022-22965)

      产品 · SVF · SPA · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对SPA产品的影响 ·所有SPA关联产品不受该漏洞的影响。 关于对MotionBoard产品的影响 ·所有MotionBoard关联产品不受该漏洞的影响。 关于对Dr.Sum产品的影响 ·所有Dr.Sum关联产品不受该漏洞的影响。
    • SVF/SPA/Dr.Sum/MotionBoard:关于Oracle Java 的漏洞(CVE-2022-21449等)

      产品 · SVF · SPA · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对SPA产品的影响 ·所有SPA关联产品不受该漏洞的影响。 关于对MotionBoard产品的影响 ·所有MotionBoard关联产品不受该漏洞的影响。 关于对Dr.Sum产品的影响 ·所有Dr.Sum关联产品不受该漏洞的影响。
    • 关于 Apache Tomcat 漏洞(CVE-2023-45648、CVE-2023-44487、CVE-2023-42795、CVE-2023-42794 )

      产品: SVF、invoiceAgent(本地版)/SPA、Dr.Sum、MotionBoard 内容 Apache Software Foundation 提供的 Apache Tomcat 中发现了多个漏洞。 HTTP Trailer header不能正常解析的问题 - CVE-2023-45648 Tomcat HTTP/2 快速重置攻击拒绝服务漏洞 - CVE-2023-44487 Tomcat信息泄露漏洞 - CVE-2023-42795 Apache Tomcat拒绝服务漏洞 - ...
    • 关于Apache HTTP Server的漏洞(CVE-2006-20001、 CVE-2022-36760、 CVE-2022-37436等)

      关于Apache HTTP Server漏洞(CVE-2006-20001、 CVE-2022-36760、 CVE-2022-37436)的公开。 参考地址: Apache HTTP Server 2.4 vulnerabilities 产品 · SVF · invoiceAgent(SPA) · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对invoiceAgent(SPA)产品的影响 ...
    • Apache Tomcat中公开了多个漏洞(CVE-2024-50379、CVE-2024-54677、CVE-2024-56337等)

      【漏洞影响】 如果这些漏洞被利用,可能会导致以下影响: 上传的文件被当作JSP处理,可能导致远程代码执行(CVE-2024-50379、CVE-2024-56337) 可能受到服务拒绝(DoS)攻击(CVE-2024-54677) 【参考(外部网站)】 https://ti.dbappsecurity.com.cn/info/9344 https://ti.dbappsecurity.com.cn/info/9435 影响范围 SVF产品不受该漏洞影响。 ...