Apache Log4j2 远程代码执行漏洞(CVE-2021-44228)

2026-09-10 Unknown PoC No

Description

Log4j2 中默认支持 JNDI(Java Naming and DirectoryInterface),如果用户的日志内容可控,就可能触发远程加载恶意类并执行,造成 远程代码执行(RCE)。

PoC

None yet. Search at https://trap.biu.life/?ref=rss