Apache Log4j SEoL (<= 1.x)

critical Nessus 插件 ID 182252

简介

远程主机上安装的 Apache Log4j 版本不受支持。

描述

根据其版本,Apache Log4j 的版本小于或等于 1.x。因此,供应商或提供商不会再对其进行维护。

缺少支持意味着供应商将不再发布该产品的任何新安全修补程序。因此,它可能包含安全漏洞。

解决方案

升级到当前受支持的 Apache Log4j 版本。

另见

https://logging.apache.org/log4j/1.2/

http://www.nessus.org/u?5384dc7a

插件详情

严重性: Critical

ID: 182252

文件名: log4j_1_seol.nasl

版本: 1.1

类型: local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2023/9/29

最近更新时间: 2023/11/2

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS 分数理由: Tenable standard unsupported software score.

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:apache:log4j

必需的 KB 项: installed_sw/Apache Log4j