平素は弊社製品をご利用いただき、誠にありがとうございます。
Apache Log4j は、Apache Software Foundation がオープンソースで提供している Java ベースのロギングライブラリですが、 この Apache Log4j において、遠隔の第三者が細工したデータを送る事で、任意のコマンドを実行される脆弱性が報告されています。
弊社帳票製品であるNEOSS(WebNEOSSを含む)・OpenBOST・DeliveryはJavaで開発されていないため、 本脆弱性の影響はございません。
また、SVF製品につきましても影響がないことを確認しております。
詳細は以下、ウイングアーク1st社のサイトをご確認ください。
SVF/SPA/Dr.Sum/MotionBoard:Apache Log4j の脆弱性(CVE-2021-44228)について