V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ciki
V2EX  ?  Java

druid 依赖 log4j 1.x,会受到漏洞影响吗?

  •  
  •   ciki · 2021-12-16 11:40:26 +08:00 · 2443 次点击
    这是一个创建于 865 天前的主题,其中的信息可能已经有所发展或是发生改变。

    腾讯云最新优惠活动来了:云产品限时1折,云服务器低至88元/年 ,点击这里立即抢购:9i0i.cn/qcloud,更有2860元代金券免费领取,付款直接抵现金用,点击这里立即领取:9i0i.cn/qcloudquan

    (福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

    不知道为啥 druid 到现在还依赖这个,也不能去掉,有影响吗?

    4 条回复  ?  2021-12-16 14:15:58 +08:00
    2i2Re2PLMaDnghL
        1
    2i2Re2PLMaDnghL  
       2021-12-16 13:24:07 +08:00
    1.x 不会受 44228 影响

    via <https://logging.apache.org/log4j/2.x/security.html>
    > Versions Affected: all versions from 2.0-beta9 through 2.12.1 and 2.13.0 through 2.14.1
    hand515
        2
    hand515  
       2021-12-16 13:35:26 +08:00
    是阿里的连接池 druid ,还是大数据的 druid
    ciki
        3
    ciki  
    OP
       2021-12-16 14:15:47 +08:00
    @hand515 阿里
    ciki
        4
    ciki  
    OP
       2021-12-16 14:15:58 +08:00
    @2i2Re2PLMaDnghL 原来如此
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5526 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 09:03 · PVG 17:03 · LAX 02:03 · JFK 05:03
    Developed with CodeLauncher
    ? Do have faith in what you're doing.


    http://www.vxiaotou.com