有人知道角应用程序是否暴露在log4j漏洞中吗?谷歌搜索并没有带来什么好处。我用的是角13和Devextreme组件。
在node_modules目录中有一个名为log4js的目录。但我不知道那个是不是在什么地方用的。同样,如果它与log4js相同,这是很普通的,因为在package站点https://www.npmjs.com/package/log4js中,它提到了尽管包有相同的名称,但它并不相同。
因为我不是那个领域的专家,所以我很困惑。
有人能帮我吗?谢谢
发布于 2022-01-10 04:43:55
您很好,log4j是一个服务器端的Java库。
您使用的是javascript客户端框架(Angular),它不受Log4J漏洞的影响,尽管您的包名类似于:)
正如国家预防机制一揽子计划网站所提到的那样:
Although it's got a similar name to the Java library log4j, thinking that it will behave the same way will only bring you sorrow and confusion.
https://stackoverflow.com/questions/70652504
复制