Количество 45
Количество 45
CVE-2022-23305
By design, the JDBCAppender in Log4j 1.2.x accepts an SQL statement as ...
GHSA-f7vh-qwp3-x37m
Deserialization of Untrusted Data in Apache Log4j
GHSA-65fg-84f6-3jq3
SQL Injection in Log4j 1.2.x
BDU:2023-07205
Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных
BDU:2022-01069
Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость  | CVSS  | EPSS  | Опубликовано  | |
|---|---|---|---|---|
CVE-2022-23305 By design, the JDBCAppender in Log4j 1.2.x accepts an SQL statement as ...  | CVSS3: 9.8  | 14% Средний | почти 4 года назад | |
GHSA-f7vh-qwp3-x37m Deserialization of Untrusted Data in Apache Log4j  | CVSS3: 9.8  | 1% Низкий | почти 4 года назад | |
GHSA-65fg-84f6-3jq3 SQL Injection in Log4j 1.2.x  | CVSS3: 9.8  | 14% Средний | почти 4 года назад | |
BDU:2023-07205 Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных  | CVSS3: 9.8  | 14% Средний | почти 4 года назад | |
BDU:2022-01069 Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код  | CVSS3: 9.8  | 1% Низкий | почти 4 года назад | 
Уязвимостей на страницу