jfritz
jfritz copied to clipboard
log4j
In JFritz wird das 9 Jahre alte log4j 1.2.17 genutzt: https://github.com/jfritz-org/jfritz/blob/develop/pom.xml#L41 Diese ist zwar nicht anfällig für das aktuelle CVE-2021-44228, dafür aber CVE-2019-17571
Wann wird es dahingehend ein update geben?