BDU:2025-13810
Apache Software Foundation, Novell Inc., ООО «Ред Софт» log4cxx, openSUSE Tumbleweed, РЕД ОС
Дата обнаружения
2023-05-08
Официальное описание
Уязвимость фреймворка для логирования на C++ Apache Log4cxx связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные SQL-запросы в базе данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://lists.apache.org/thread/vgjlpdf353vv91gryspwxrzj6p0fbjd9
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2023-31038.html