フィリスにゃん
https://github.com/apache/logging-log4j2 のmasterってなんなんだ?MessagePatternConverter見てみたらパッチ当たる前の実装っぽい
https://github.com/apache/logging-log4j2/tree/release-2.x release-2.xというブランチがあるけど、This branch is 1364 commits ahead, 1496 commits behind master. とか言われている
Log4jのやつ、なんらかの理由でLayoutを通過したあとの文字列にしかsubstituionを掛けられないデザインになってたせいで脆弱性を埋め込んだのかと思ってたけど、どうも本当にログ対象の文字列そのものにsubstitionを掛けたくて掛けてたっぽい……?