VDB

BDU%3A2022-00044

BDU%3A2022-00044 PUBLISHED CVSS 7.099999904632568 HIGH

Уязвимость библиотеки журналирования Java-программ Apache Log4j2, связанная с отсутствием дополнительных элементов управления доступом JNDI, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.099999904632568

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Red Hat, Inc., Fedora Project, АО «Концерн ВНИИНС», Apache Software Foundation, ФССП России, АО «НППКТ»Debian GNU/Linux, OpenShift Container Platform, Jboss Fuse, JBoss Enterprise Application Platform, OpenShift Application Runtimes, Red Hat Descision Manager, JBoss A-MQ Streaming, CodeReady Studio, Data Grid, Fedora, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OpenShift Logging, Log4j, ОС ТД АИС ФССП России, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Сообщество свободного программного обеспечения, Red Hat Inc., Fedora Project, АО «Концерн ВНИИНС», Apache Software Foundation, ФССП России, АО "НППКТ"Debian GNU/Linux, OpenShift Container Platform, Jboss Fuse, JBoss Enterprise Application Platform, OpenShift Application Runtimes, Red Hat Descision Manager, JBoss A-MQ Streaming, CodeReady Studio, Data Grid, Fedora, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OpenShift Logging, Log4j, ОС ТД АИС ФССП России, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jan 10, 2022 CVE Published
  • Oct 2, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›