
Springboot 웹 애플리케이션이 name get 파라미터를 받아 그 값을 log4j2에 기록합니다. CVE-2021-44228에 취약합니다.
Springboot 웹 애플리케이션은 name get 파라미터를 받아 그 값을 log4j2에 기록합니다. CVE-2021-44228에 취약합니다.
mvn clean install
java --add-modules java.sql -javaagent:/opt/k2-ic/K2-JavaAgent-1.0.0-jar-with-dependencies.jar -jar target/demoLog4Shellwithlog4j2ver2_13_3-0.0.1-SNAPSHOT.jar