待验证50% 置信事实时间未知
The 2021 Log4Shell vulnerability had a significant cascading impact on the Java ecosystem, comparable to what a Curl vulnerability could cause.
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
相关事实
已验证Log4j漏洞于2021年被发现,编号为CVE-2021-44228,是一个远程代码执行漏洞,影响这个被广泛使用的Java日志库71% 相似已验证2021年的SolarWinds事件和Log4j漏洞使业界意识到被广泛信任的工具也可能成为攻击入口61% 相似待验证2016年的 left-pad 事件、2021年的 Log4Shell 漏洞、2024年的 xz-utils 后门事件暴露了大量关键基础设施依赖少数无偿维护者的问题58% 相似待验证Log4j漏洞(CVE-2021-44228)允许攻击者通过特制字符串触发JNDI查找实现无需认证的远程代码执行57% 相似待验证2021年的ua-parser-js事件和2022年的node-ipc事件证明攻击者可以通过篡改依赖包或注入恶意依赖来攻击整个下游生态55% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/56139API
curl https://kongchang.com/api/v1/knowledge/claims/56139MCP
get_claim(id=56139)