CVE-2022-23305
SQL 주입 취약점: Apache Log4j V1의 JDBC Appender
- 게시됨
- 2022. 1. 18.
- 업데이트됨
- 2026. 5. 27.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
설계상으로, Log4j 1.2.x의 JDBCAppender는 삽입할 값이 PatternLayout의 변환기(converter)인 SQL 문을 구성 매개변수로 허용합니다. 메시지 변환기인 %m은 거의 항상 포함될 가능성이 높습니다. 이로 인해 공격자는 애플리케이션의 입력 필드나 헤더에 조작된 문자열을 입력하여 로그에 기록되게 함으로써 SQL을 조작할 수 있으며, 의도하지 않은 SQL 쿼리가 실행될 수 있습니다. 이 문제는 기본값이 아닌 JDBCAppender를 사용하도록 특별히 구성된 Log4j 1.x에만 영향을 미친다는 점에 유의하십시오. 버전 2.0-beta8부터 JDBCAppender는 매개변수화된 SQL 쿼리에 대한 적절한 지원과 로그에 기록되는 열에 대한 추가 사용자 지정 기능을 갖추고 다시 도입되었습니다. Apache Log4j 1.2는 2015년 8월에 수명 종료(EOL)에 도달했습니다. 사용자는 이전 버전의 다양한 다른 문제도 해결하는 Log4j 2로 업그레이드해야 합니다.
소스
2- CVE-2022-RCEPoC
test 역방향 쓰레기 데이터 주입 CVE-2022-23305 도구 이용 튜토리얼 Exploit POC
CVE-2022-23305 Log4J JDBCAppender SQl 인젝션 POC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.