Skip to content
EntityQ110068433· pop 17· linked from 143 articles

Also known as CVE-2021-44228

vulnérabilité du logiciel Log4j rendu public en 2021

Key facts

Bug.name
Log4Shell
Bug.discoverer
Chen Zhaojun of the Alibaba Cloud Security Team
Bug.affected software
Applications logging user input using Log4j 2

via Wikipedia infobox

Wikidata facts

Named after
Log4j
Official website
log4.sh
Show 8 more facts
product or material produced
arbitrary code execution
hashtag
log4shell
discoverer or inventor
Alibaba Cloud
depends on software
Log4j
announcement date
2021-12-09
time of discovery or invention
2021-11-24
Sources (5)

via Wikidata · CC0

Article · Français

Log4Shell, également connue par son numéro CVE-2021-44228, est une vulnérabilité zero-day exploitée par exécution de code arbitraire et touchant l'utilitaire Java Log4j. Cette vulnérabilité est divulguée à Apache par l'équipe de sécurité cloud d'Alibaba le 24 novembre 2021 et publiée le 9 décembre 2021. La vulnérabilité tire parti du fait que Log4j ne vérifie pas les requêtes LDAP et JNDI. Cela permet aux attaquants d'exécuter du code Java arbitraire sur un serveur ou un autre ordinateur. Les services concernés incluent iCloud, l'édition Java de Minecraft et Steam. a caractérisé la vulnérabilité comme « un échec de conception aux proportions catastrophiques » et Tenable, comme « la vulnérabilité la plus importante et la plus critique de la dernière décennie ». L'Apache Software Foundation, dont Log4j est un projet, a attribué à Log4Shell une note CVSS de 10, la note la plus élevée possible.

Abstract from DBpedia / Wikipedia · CC BY-SA