c'est une dépendance java, donc liée statiquement et pas dynamiquement dans les logiciels
Ça dépend complètement de la manière dont on génère puis exécute un jar dans son environnement. La liaison est dynamique, la résolution du classpath peut faire qu'une version embarquée masquera le reste.
Il n'y a pas que les "fat jar", dans la vie... et un jar n'est en plus qu'un zip, quelque part.
[^] # Re: Ouille !
Posté par _kaos_ . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 7. Dernière modification le 11 décembre 2021 à 04:15.
Ça dépend complètement de la manière dont on génère puis exécute un jar dans son environnement. La liaison est dynamique, la résolution du classpath peut faire qu'une version embarquée masquera le reste.
Il n'y a pas que les "fat jar", dans la vie... et un jar n'est en plus qu'un zip, quelque part.
Matricule 23415