log4j のやつは、結局こういうやばさがあるって事らしい。本質は、LDAPがリモートからのコマンド実行出来ちゃうのがあかんって事らしいけど、そこにたどり着く入口を広げちゃったのが、javaのJNDIで、JNDIをフルに活用してるlog4j が今回の問題の入口になるっぽい(多分)
https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/
log4j のやつは、結局こういうやばさがあるって事らしい。本質は、LDAPがリモートからのコマンド実行出来ちゃうのがあかんって事らしいけど、そこにたどり着く入口を広げちゃったのが、javaのJNDIで、JNDIをフルに活用してるlog4j が今回の問題の入口になるっぽい(多分)
https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.