UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

2021-12-10から1日間の記事一覧

【Webセキュリティ】Log4jの脆弱性

Log4jの脆弱性 CVE-2021-44228 のフローがわからなかったので調べた 調べたら具体的なやり方がわかったが、ここでは直接的なフローは書かないようにする www.cyberkendra.com 概要 Log4jのJNDI Lookup機能で外部からの入力で任意のJavaコードを実行できてし…