Apache Log4j2 远程代码执行漏洞(CVE-2021-44228)

日期: 2026-09-10 | 影响软件: 未知 | PoC: 否

漏洞描述

Log4j2 中默认支持 JNDI(Java Naming and DirectoryInterface),如果用户的日志内容可控,就可能触发远程加载恶意类并执行,造成 远程代码执行(RCE)。

PoC代码

暂无,请前往 https://trap.biu.life/?ref=rss 搜索