Log4j 安全违规漏洞是否会影响 log4net?

2022-09-01 10:01:11

我最近在Log4J中读到了零日问题。我使用一些使用.NET编写的应用程序,这些应用程序使用基于Log4j的log4net日志记录库。

log4net是否存在与Log4j的CVE-2021-44228漏洞类似的安全漏洞?


答案 1

漏洞详情:CVE-2021-44228(CVE 详细信息)和 CVE-2021-44228 (CVE) 具有以下说明:

请注意,此漏洞特定于 log4j-core,不会影响 log4net、log4cxx 或其他 Apache Logging Services 项目。

所以,不。Log4Net很好。


答案 2

显然,它必须使用JNDI和JVM。端口如果不使用它们,则端口是清晰的。

CVE-2021-44228 是否会影响 Log4j 端口?