
Demostración de Log4j 2.14.1 intencionalmente vulnerable para escaneo de Sysdig CNAPP (CVE-2021-44228)
Imagen de demostración intencionalmente vulnerable para pruebas de escaneo y corrección de Sysdig CNAPP.
Contiene Log4j 2.14.1 — vulnerable a CVE-2021-44228 (Log4Shell, CVSS 10.0 Crítico).
Este repositorio existe para demostrar el flujo de trabajo CNAPP de extremo a extremo de Sysdig:
/sysdig-investigate — muestra la imagen vulnerable y la clasifica para su corrección/sysdig-remediate — resuelve una versión de corrección segura (2.15.0+) y abre un PRActualice log4j-core y log4j-api a 2.17.1 o posterior en pom.xml.
Use un número de versión adecuado para que luego pueda incrementarlo a 1.0.1 o algo similar
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0