
CVE-2021-44228の実証と、考えられる戦略的な修正方法
spring-boot-starter-log4j2 を取り込んでいます。spring-boot-starter-log4j2 は log4j-core を取り込み、これにはリモートコード実行(RCE)の脆弱性があります。./gradlew clean build bootRun を実行する かLog4TestApplication.java で右クリックして run をクリックします。ConnectException が発生します。