## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AUTHOMIZE-LOG4J-LOG4SHELL-AFFECTED
# log4j-log4shell-affected
Списки затронутых компонентов и затронутых приложений/вендоров по CVE-2021-44228 (также известной как Log4shell или Log4j RCE) для специалистов по реагированию на инциденты безопасности.
Мы считаем важным классифицировать вендоров и продукты по двум категориям:
1. Внутренний риск — что нужно пропатчить в первую очередь, чтобы устранить риск внутри организации
2. Внешний риск — все сторонние и четвертичные вендоры, у которых хранятся ваши данные и которые могли быть взломаны; за ними вам нужно будет следить и заняться ими после завершения патчинга
### Вот списки:
#### Внешний риск — затронутые приложения
т.е. все вендоры, о которых стоит беспокоиться, если ваши данные находятся в их среде или если у них есть доступ к вашей среде
#### Внутренний риск — затронутые компоненты
т.е. программные компоненты, которые вы могли использовать при создании своих продуктов, и стоит беспокоиться, не делают ли они вас уязвимыми