
Absichtlich angreifbare Log4j 2.14.1 Demo für Sysdig CNAPP Scannen (CVE-2021-44228)
Absichtlich anfälliges Demo-Image für Sysdig CNAPP-Scanning und Remediation-Tests.
Enthält Log4j 2.14.1 – anfällig für CVE-2021-44228 (Log4Shell, CVSS 10.0 Critical).
Dieses Repository dient dazu, den End-to-End-CNAPP-Workflow von Sysdig zu demonstrieren:
/sysdig-investigate – zeigt das anfällige Image an und stuft es für die Behebung ein/sysdig-remediate – ermittelt eine sichere Fix-Version (2.15.0+) und öffnet einen PRErhöhe log4j-core und log4j-api auf 2.17.1 oder höher in pom.xml.
Verwende eine ordentliche Versionsnummer, damit du sie dann auf 1.0.1 oder so erhöhen kannst.
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0