jfritz icon indicating copy to clipboard operation
jfritz copied to clipboard

log4j

Open fda77 opened this issue 3 years ago • 1 comments

In JFritz wird das 9 Jahre alte log4j 1.2.17 genutzt: https://github.com/jfritz-org/jfritz/blob/develop/pom.xml#L41 Diese ist zwar nicht anfällig für das aktuelle CVE-2021-44228, dafür aber CVE-2019-17571

fda77 avatar Dec 13 '21 14:12 fda77

Wann wird es dahingehend ein update geben?

HansAxel avatar Dec 18 '21 11:12 HansAxel