我们正在运行WSO 2 1.8.0 API Manager(我知道它是旧的:-))我想检查最新的log4j漏洞是否有任何补丁/修复程序可用于我们正在运行的WSO 2 API Manager版本。我在WSO 2安全建议列表https://docs.wso2.com/display/Security/2021+Advisories中没有找到任何更新
Log4j安全问题-https://logging.apache.org/log4j/2.x/security.html
感谢您对这个问题的任何想法。
谢谢
1条答案
按热度按时间u91tlkcl1#
更新:这里是这个CVE的官方WSO2链接,我不敢相信我之前错过了这个链接。看来答案是你不受影响。https://docs.wso2.com/pages/viewpage.action?pageId=180948677
(log4j 1.x有一个不同的、较旧的CVE,但WSO2已澄清它不会影响其产品:(x、x、e、f、x)