有了解的说说看
java这个log4j组件,几乎所有java语言开发的系统都在用。log4j 是jndi注入漏洞,就是用户输入特殊的数据进行数据记录时,被触发到特定功能的此漏洞,可以在目标服务器上执行任意代码。