
PortSwigger Burp プラグイン for the Log4j (CVE-2021-44228)
これは、Log4jのCVE-2021-44228脆弱性に対するY-Secの@PortSwigger Burpプラグインです。yLog4jの焦点は、Log4j脆弱性CVE-2021-44228の大量スキャンをサポートすることです。
詳細と背景については、ブログ記事をご覧ください。
専用のスキャンプロファイルの使用が推奨されますが、必須ではありません。例としてY-Security-Log4j-Scan.jsonを参照してください。