Sécurité
Pages enfant
  • ESUP-2021-AVI-001 - Log4shell

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.
Commentaire: spring-boot -> logback

...

  • esup-dematec (elle embarque des librairies log4j-2 qui ne sont pas utilisées : log4j (1) est utilisé : configuration par log4j.properties)
  • esup-ecandidat
  • esup-mdw (MonDossierWeb v3)
  • esup-pod
  • esup-pstage
  • esup-signature
  • esup-smsu

  • esupUserApps / ProlongationENT

  • esup-sgc
  • esup-nfc-tag
  • esup-papercut
  • esup-pay
  • esup-helpdesk
  • esup-emargement
  • uportal et portlets associées
  • shibboleth idp (sauf docker)
  • bbb 2.2
  • ametys odf
  • ade
  • ksup

  • ...

...

  • log4j.properties, ... : log4j, 
  • log4j2.properties, log4j2.xml, ... : log4j2, 
  • logback.xml, ... : logback 

Par défaut spring-boot propose l'usage de logback (le développeur peut bien sûr choisir d'utiliser une autre librairie, cf Apereo CAS).

Analyse des logs

Exemple avec un serveur Apereo CAS 

...