Логотип exploitDog
product: "log4j"
Консоль
Логотип exploitDog

exploitDog

product: "log4j"
Apache Log4j

Apache Log4jбиблиотека журналирования (логирования) Java-программ

Релизный цикл, информация об уязвимостях

Продукт: Apache Log4j
Вендор: apache

График релизов

122.32.1220012002200320042005200620072008200920102011201220132014201520162017201820192020202120222023202420252026

Недавние уязвимости Apache Log4j

Количество 106

debian логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and ...

CVSS3: 5.9
EPSS: Средний
ubuntu логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
EPSS: Средний
redhat логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
EPSS: Средний
fstec логотип

BDU:2022-00044

больше 3 лет назад

Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.6
EPSS: Средний
fstec логотип

BDU:2021-06325

больше 3 лет назад

Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:4115-1

больше 3 лет назад

Security update for log4j

EPSS: Высокий
suse-cvrf логотип

openSUSE-SU-2021:4112-1

больше 3 лет назад

Security update for log4j12

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2021:4112-1

больше 3 лет назад

Security update for log4j12

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2021:4111-1

больше 3 лет назад

Security update for log4j

EPSS: Высокий
suse-cvrf логотип

openSUSE-SU-2021:4111-1

больше 3 лет назад

Security update for log4j

EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and ...

CVSS3: 5.9
65%
Средний
больше 3 лет назад
ubuntu логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
65%
Средний
больше 3 лет назад
redhat логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
65%
Средний
больше 3 лет назад
fstec логотип
BDU:2022-00044

Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.6
47%
Средний
больше 3 лет назад
fstec логотип
BDU:2021-06325

Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
65%
Средний
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:4115-1

Security update for log4j

73%
Высокий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4112-1

Security update for log4j12

73%
Высокий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:4112-1

Security update for log4j12

73%
Высокий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:4111-1

Security update for log4j

73%
Высокий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4111-1

Security update for log4j

73%
Высокий
больше 3 лет назад

Уязвимостей на страницу


Поделиться