Логотип exploitDog
bind:"CVE-2021-44832"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2021-44832"

Количество 9

Количество 9

ubuntu логотип

CVE-2021-44832

больше 3 лет назад

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fix releases 2.3.2 and 2.12.4) are vulnerable to a remote code execution (RCE) attack when a configuration uses a JDBC Appender with a JNDI LDAP data source URI when an attacker has control of the target LDAP server. This issue is fixed by limiting JNDI data source names to the java protocol in Log4j2 versions 2.17.1, 2.12.4, and 2.3.2.

CVSS3: 6.6
EPSS: Средний
redhat логотип

CVE-2021-44832

больше 3 лет назад

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fix releases 2.3.2 and 2.12.4) are vulnerable to a remote code execution (RCE) attack when a configuration uses a JDBC Appender with a JNDI LDAP data source URI when an attacker has control of the target LDAP server. This issue is fixed by limiting JNDI data source names to the java protocol in Log4j2 versions 2.17.1, 2.12.4, and 2.3.2.

CVSS3: 6.6
EPSS: Средний
nvd логотип

CVE-2021-44832

больше 3 лет назад

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fix releases 2.3.2 and 2.12.4) are vulnerable to a remote code execution (RCE) attack when a configuration uses a JDBC Appender with a JNDI LDAP data source URI when an attacker has control of the target LDAP server. This issue is fixed by limiting JNDI data source names to the java protocol in Log4j2 versions 2.17.1, 2.12.4, and 2.3.2.

CVSS3: 6.6
EPSS: Средний
debian логотип

CVE-2021-44832

больше 3 лет назад

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fi ...

CVSS3: 6.6
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2022:0002-1

больше 3 лет назад

Security update for log4j

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:4208-1

больше 3 лет назад

Security update for log4j

EPSS: Средний
github логотип

GHSA-8489-44mv-ggj8

больше 3 лет назад

Improper Input Validation and Injection in Apache Log4j2

CVSS3: 6.6
EPSS: Средний
fstec логотип

BDU:2022-00044

больше 3 лет назад

Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.6
EPSS: Средний
redos логотип

ROS-20220125-04

больше 3 лет назад

Уязвимость библиотеки журналирования Java-программ Apache Log4j2

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-44832

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fix releases 2.3.2 and 2.12.4) are vulnerable to a remote code execution (RCE) attack when a configuration uses a JDBC Appender with a JNDI LDAP data source URI when an attacker has control of the target LDAP server. This issue is fixed by limiting JNDI data source names to the java protocol in Log4j2 versions 2.17.1, 2.12.4, and 2.3.2.

CVSS3: 6.6
52%
Средний
больше 3 лет назад
redhat логотип
CVE-2021-44832

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fix releases 2.3.2 and 2.12.4) are vulnerable to a remote code execution (RCE) attack when a configuration uses a JDBC Appender with a JNDI LDAP data source URI when an attacker has control of the target LDAP server. This issue is fixed by limiting JNDI data source names to the java protocol in Log4j2 versions 2.17.1, 2.12.4, and 2.3.2.

CVSS3: 6.6
52%
Средний
больше 3 лет назад
nvd логотип
CVE-2021-44832

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fix releases 2.3.2 and 2.12.4) are vulnerable to a remote code execution (RCE) attack when a configuration uses a JDBC Appender with a JNDI LDAP data source URI when an attacker has control of the target LDAP server. This issue is fixed by limiting JNDI data source names to the java protocol in Log4j2 versions 2.17.1, 2.12.4, and 2.3.2.

CVSS3: 6.6
52%
Средний
больше 3 лет назад
debian логотип
CVE-2021-44832

Apache Log4j2 versions 2.0-beta7 through 2.17.0 (excluding security fi ...

CVSS3: 6.6
52%
Средний
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2022:0002-1

Security update for log4j

52%
Средний
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4208-1

Security update for log4j

52%
Средний
больше 3 лет назад
github логотип
GHSA-8489-44mv-ggj8

Improper Input Validation and Injection in Apache Log4j2

CVSS3: 6.6
52%
Средний
больше 3 лет назад
fstec логотип
BDU:2022-00044

Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.6
52%
Средний
больше 3 лет назад
redos логотип
ROS-20220125-04

Уязвимость библиотеки журналирования Java-программ Apache Log4j2

52%
Средний
больше 3 лет назад

Уязвимостей на страницу