已验证70% 置信事实精确时间
Log4j漏洞于2021年被发现,编号为CVE-2021-44228,是一个远程代码执行漏洞,影响这个被广泛使用的Java日志库
4
来源数
70%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
解读政府软件安全行政令:供应链合规与SBOM新要求
hackernewshackernews2026/7/9
相关事实
待验证Log4j漏洞(CVE-2021-44228)允许攻击者通过特制字符串触发JNDI查找实现无需认证的远程代码执行80% 相似待验证CVE-2021-44228即著名的Log4Shell漏洞77% 相似待验证The 2021 Log4Shell vulnerability had a significant cascading impact on the Java ecosystem, comparable to what a Curl vulnerability could cause.71% 相似已验证2021年的SolarWinds事件和Log4j漏洞使业界意识到被广泛信任的工具也可能成为攻击入口61% 相似待验证更新针对 CVE-2026-1839 进行安全加固,该漏洞是一类针对 pickle 序列化格式模型文件的远程代码执行漏洞61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/476621API
curl https://kongchang.com/api/v1/knowledge/claims/476621MCP
get_claim(id=476621)