
Démo Log4j 2.14.1 volontairement vulnérable pour le scan Sysdig CNAPP (CVE-2021-44228)
Image de démonstration volontairement vulnérable pour les tests de scan et de remédiation Sysdig CNAPP.
Contient Log4j 2.14.1 — vulnérable à CVE-2021-44228 (Log4Shell, CVSS 10.0 Critique).
Ce dépôt existe pour démontrer le workflow CNAPP de bout en bout de Sysdig :
/sysdig-investigate — met en évidence l'image vulnérable et la classe pour la remédiation/sysdig-remediate — détermine une version de correctif sûre (2.15.0+) et ouvre une PRRemontez log4j-core et log4j-api vers 2.17.1 ou une version ultérieure dans pom.xml.
Utilisez un numéro de version approprié afin de pouvoir ensuite le passer à 1.0.1 ou autre
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0