
Demo intenzionalmente vulnerabile di Log4j 2.14.1 per la scansione Sysdig CNAPP (CVE-2021-44228)
Immagine demo intenzionalmente vulnerabile per test di scansione e remediation con Sysdig CNAPP.
Contiene Log4j 2.14.1 — vulnerabile a CVE-2021-44228 (Log4Shell, CVSS 10.0 Critico).
Questo repository esiste per dimostrare il flusso di lavoro end-to-end di Sysdig CNAPP:
/sysdig-investigate — mostra l'immagine vulnerabile e la classifica per la remediation/sysdig-remediate — risolve con una versione sicura (2.15.0+) e apre una PRAggiornare log4j-core e log4j-api alla 2.17.1 o successiva in pom.xml.
Usa un numero di versione appropriato in modo da poterlo successivamente aggiornare a 1.0.1 o simile
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0