
Algunas comprobaciones sencillas para ver si el archivo JAR es vulnerable a CVE-2021-44228
git clone https://github.com/gcmurphy/chk_log4jcd chk_log4j && cargo install --path .La herramienta solo comprueba un único archivo, por lo que es mejor combinarla con algo como fd.
$ fd -a -e jar -x chk_log4j