Et sans accès possible distant, log4shell perds beaucoup de sa dangerosité.
Si l'attaquant contrôle une machine du réseau local, c'est dangereux aussi (pour en infecter plein d'autres via la faille log4j). Mais bon il y avait déjà un gros problème au départ.
[^] # Re: L'opensource et maven fonctionne très bien
Posté par Benoît Sibaud (site web personnel) . En réponse au journal log4shell : Et après ?. Évalué à 8.
Si l'attaquant contrôle une machine du réseau local, c'est dangereux aussi (pour en infecter plein d'autres via la faille log4j). Mais bon il y avait déjà un gros problème au départ.