Qualys was Detects Log4 Shell (CVE-2021-44228) in web Applications

ويكتشف الآن مسح تطبيقات الموقع الشبكي (WAS) مدى تأثر لوغ 4 Shell (CVE-2021-44228) باستخدام QID 150440 و150441، مما يزيد من الكشف عن بعد عن طريق المنظار الكيليسي.

Qualys was Detects Log4 Shell (CVE-2021-44228) in web Applications
h2>Overview/h2> optp,On December 9, 2021, a critical remote code execution vulnerability (CVE-2021-44228) was disclosed in Apache Log4j2, affecting versions 2.x through 2.15.0-rc1. وهذا العيب يتيح للمهاجمين عن بُعد تنفيذ مدونة تعسفية على النظم باستخدام مكتبة لوغ4ج2. فالاستغلال النشط في البرية أدى إلى إطلاق قدرات الكشف في نموذجه الخاص بالمسح الشبكي للتطبيقات. وتستخدم شركة Qualys KID 150440 و150441 للكشف عن التطبيقات الشبكية الضعيفة. The scanner injects JNDI lookup payloads into multiple HTTP headers (e.g., User-Agent, X-Forwarded-For, Cky) and leverages an out-of-Band (OOOB) detection mechanism. When a vulnerable application processes the payload, it makes a DNS callback to Qualys Periscope, which verifies the request and confirms the vulnerability./p>h2,Affected Applications/h2,Affected Applications/theh2,liApa OF Dru, Apache JSPWiki &li

Request a scoping call · Penetration testing services