HCL AppScan はソースコードをスキャンしてさまざまな脆弱性を検出します。Log4j につても同様です。簡単なステップで実行できるデモビデオを作成しました。
HCL AppScan の無償トライアル もあります。
参考: HCL AppScan メディアリソース