
जानबूझकर कमजोर बनाया गया Log4j 2.14.1 डेमो, Sysdig CNAPP स्कैनिंग के लिए (CVE-2021-44228)
Sysdig CNAPP स्कैनिंग और रेमेडिएशन परीक्षण के लिए जानबूझकर कमज़ोर डेमो इमेज।
इसमें Log4j 2.14.1 है — CVE-2021-44228 (Log4Shell, CVSS 10.0 क्रिटिकल) के लिए कमज़ोर।
यह रेपो Sysdig के एंड-टू-एंड CNAPP वर्कफ़्लो को प्रदर्शित करने के लिए है:
/sysdig-investigate — कमज़ोर इमेज को सतह पर लाता है और रेमेडिएशन के लिए रैंक करता है/sysdig-remediate — एक सुरक्षित फिक्स वर्जन (2.15.0+) हल करता है और PR खोलता हैpom.xml में log4j-core और log4j-api को 2.17.1 या बाद के वर्जन पर अपडेट करें।
एक उचित वर्जन नंबर का उपयोग करें ताकि आप इसे बाद में 1.0.1 या कुछ और पर अपडेट कर सकें
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0