製品で報告された CWE 117 の問題があります。
CWE 117 の問題は、ソフトウェアがログに書き込まれる出力を適切にサニタイズしないか、誤ってサニタイズすることです。考えられる解決策の 1 つは、ログ記録中に以下を追加することでした。
String clean = args[1].replace('\n', '_').replace('\r', '_');
log.info(clean);
私の質問は、単一の変更でこの問題を解決できる中心的な場所が log4j にあるかどうかです。