SCA: security update for org.ops4j.pax.logging:pax-logging-log4j2 (GHSA-xxfh-x98p-j8fr)

high Tenable Self-Hosted Container Security Plugin ID 420742

Description

Remote code injection in Log4j (through pax-logging-log4j2)

See Also

https://github.com/advisories/GHSA-xxfh-x98p-j8fr

Plugin Details

Severity: High

ID: 420742

Version: Revision 1.2

Type: Local

Family: SCA Checks

Published: 1/23/2025

Updated: 1/28/2026

Supported Sensors: Tenable Cloud Security, Tenable Self-Hosted Container Security

Vulnerability Information

Exploit Ease: No known exploits are available

Patch Publication Date: 12/10/2021

Vulnerability Publication Date: 12/10/2021