
Un script simple pour supprimer Log4J JndiLookup.class des jars dans un répertoire donné, afin de protéger temporairement contre CVE-2021-45046 et CVE-2021-44228.
Un script simple pour supprimer Log4J JndiLookup.class des jars dans un répertoire donné. Ce script peut être utilisé pour résoudre temporairement les CVE-2021-45046 et CVE-2021-44228, jusqu'à ce que l'application puisse être reconditionnée avec une version appropriée de Log4J.
Sur Linux ou autre système *nix, exécutez simplement ce script dans le répertoire que vous souhaitez analyser, ou ajoutez le répertoire cible comme premier paramètre :
$. scanjars.sh
ou
$. scanjars.sh <target_dir>