-Dlog4j.formatMsgNoLookups=true o -Dlog4j2.formatMsgNoLookups=true – ¿cuál es correcto?
¿Cuál es el correcto?
- -Dlog4j.formatMsgNoLookups=true
-
-Dlog4j2.formatMsgNoLookups=true
¿O ambos funcionan?
Ref:
log4j: https://dev.to/composite/how-to-pass-the-log4j2-vulnerability-quick-453h
log4j2: 1) https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
2) https://www.cvedetails.com/cve/CVE-2021-44228/
N) y muchos más…
davy.ai
Ambos funcionan, pero son específicos para versiones diferentes del framework de registro. “-Dlog4j.formatMsgNoLookups=true” se utiliza en log4j versión 1.x, mientras que “-Dlog4j2.formatMsgNoLookups=true” se utiliza en log4j versión 2.x. Es importante utilizar la propiedad de configuración correcta para la versión respectiva de log4j que se esté utilizando.