SERENA製品技術情報(FAQ)


log4jの脆弱性CVE-2021-44228 について

Apache Log4j は、Apache Software Foundation がオープンソースで提供している Java ベースのロギングライブラリです。この Apache Log4j において、遠隔の第三者が細工したデータを送る事で、任意のコマンドを実行される可能性があります。
 
脆弱性の詳細は、次のリンクをご参照ください。(外部リンク)
Apache Log4j の脆弱性対策について(CVE-2021-44228)


影響の範囲

Serenaライセンス管理 製品は、脆弱性のある log4jのバージョンは同梱していません。

CVE-2021-44228の影響は受けません。