
Application web Springboot acceptant un paramètre get `name` et journalisant sa valeur dans log4j2. Vulnérable à CVE-2021-44228.
Application web Springboot qui accepte un paramètre get « name » et journalise sa valeur dans log4j2. Vulnérable à CVE-2021-44228.
mvn clean install
java --add-modules java.sql -javaagent:/opt/k2-ic/K2-JavaAgent-1.0.0-jar-with-dependencies.jar -jar target/demoLog4Shellwithlog4j2ver2_13_3-0.0.1-SNAPSHOT.jar