CVE-2021-44228

Apache Log4j2 Remote Code Execution Vulnerability

10.0
CVSS 3.1
100.0 %
EPSS (current)
2021-12-10
KEV addition
Yes
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Apache / Log4j2

Published: 2021-12-10 · Due (CISA): 2021-12-24

CWE: CWE-20 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2021/CVE-2021-44228.yamlApache Log4j2 Remote Code Injection–
metasploitauxiliary/scanner/http/log4shell_scannerauxiliary/scanner/http/log4shell_scanner2021-12-09
metasploitexploit/multi/http/log4shell_header_injectionexploit/multi/http/log4shell_header_injection2021-12-09
metasploitexploit/multi/http/ubiquiti_unifi_log4shellexploit/multi/http/ubiquiti_unifi_log4shell2021-12-09
metasploitexploit/multi/http/vmware_vcenter_log4shellexploit/multi/http/vmware_vcenter_log4shell2021-12-09
metasploitexploit/linux/http/mobileiron_core_log4shellexploit/linux/http/mobileiron_core_log4shell2021-12-12
exploitdb50592Apache Log4j 2 - Remote Code Execution (RCE)2021-12-14
exploitdb50590Apache Log4j2 2.14.1 - Information Disclosure2021-12-14
exploitdb51183AD Manager Plus 7122 - Remote Code Execution (RCE)2023-04-01

References only — no downloads or instructions.

Sources