
लॉग4शेल/CVE-2021-44228 हॉटफिक्स द्वारा कोई अप्रत्याशित अपवाद उत्पन्न होने की जांच के लिए परीक्षण मामला
मैं जानना चाहता था कि क्या CVE-2021-44228 उर्फ Log4Shell हॉटफिक्स लागू करने पर यहाँ अनुशंसित रूप से ClassNotFoundException या इसी तरह का कोई अप्रत्याशित अपवाद उठता है।
परिणाम: ऐसा लगता है कि कोई अपवाद नहीं उठता।
इसका परीक्षण करने के लिए निम्नलिखित कमांड चलाएँ:
./gradlew clean installDist
env JAVA_OPTS=-Xmx64M ./build/install/log4shell-hotfix-side-effect/bin/log4shell-hotfix-side-effect
यह बहुत सारे संदेश और समय लॉग करेगा और कोई अपवाद नहीं होना चाहिए।
यदि log4j jar फ़ाइल ठीक से पैच नहीं की गई है, तो संदेशों के बीच मापने योग्य विलंब होना चाहिए (या आपको RCE भी मिल सकता है, YMMV)।