springboot如何修复log4j2远程代码执行漏洞CVE-2021-44228(一行代码解决)
log4j2的漏洞被爆出来这两天忙着修复负责的各系统的漏洞,一般maven的非springboot项目直接升级版本即可、但是springboot项目中就算你使用的是logback来输出日志,仍然会存在漏洞的可能,log4j-api这个包是在spring-boot-starter-logging中,只要你使用的是2.0版本以上的springboot就会有此漏洞。废话少说了直接上代码,版本一:既然log4j的相关依赖在spring-boot-starter-logging中那么直接用进行排除然后引入高本.
原创
2021-12-15 22:08:06 ·
1082 阅读 ·
0 评论