查看: 3523|回复: 3

漏洞扫描O2OA 所用的log4j有漏洞,如何升级自带jvm的log4j?

升级   46%

1

主题

1

回帖

23

积分

新手上路

Rank: 1

积分
23
发表于 2022-4-12 14:54:46 | 显示全部楼层 |阅读模式
本帖最后由 blackart 于 2022-4-13 09:36 编辑

我测试的版本是7.0.5 log4j 版本 2.15.0,现在最新版本是 2.17.2
还有FasterXML 公司的 Jackson-databind 组件也有漏洞,

如何在不重新打包的情况下更新这些组件
回复

使用道具 举报

升级   100%

0

主题

558

回帖

1942

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1942
发表于 2022-4-13 10:23:33 | 显示全部楼层
o2oa的外部jar包都放在commons/ext11下,你拷贝到这个目录下,然后修改这个目录下的manifest.cfg里需要升级的jar包信息,最后重启即可。Jackson-databind我们会在下一版升级。
回复

使用道具 举报

升级   46%

1

主题

1

回帖

23

积分

新手上路

Rank: 1

积分
23
发表于 2022-4-18 09:42:17 | 显示全部楼层
感谢回复,已按照您说的方法解决
回复

使用道具 举报

升级   100%

138

主题

1万

回帖

3万

积分

超级版主

Rank: 8Rank: 8

积分
37123
发表于 2022-4-18 09:52:31 | 显示全部楼层
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表
viewthread