Злоумышленники могут получить удалённый контроль над серверами и веб-приложениями, а также компьютерами и гаджетами пользователей: в большинстве случаев специальные знания для такой атаки не нужны.
Тупой вопрос: как проще всего узнать, юзается ли эта штука у нас? В папке с библиотеками проекта ничего начинающегося на log4 нет
Комментарий недоступен
Ещё в папке сервера приложений посмотри. В фреймворке, который юзаешь, в jdbc драйверах, если они есть, в приложениях инфраструктуры(всякие кафки, эластик, зукипер что там ещё на жабе у вас есть)