
Quelques vérifications simples pour voir si un fichier JAR est vulnérable à CVE-2021-44228
git clone https://github.com/gcmurphy/chk_log4jcd chk_log4j && cargo install --path .L'outil ne vérifie qu'un seul fichier, il est donc préférable de le combiner avec quelque chose comme fd.
$ fd -a -e jar -x chk_log4j