
غوص تقني عميق في ثغرة حقن JNDI في Apache Log4j2. يشمل تحليل الكود الساكن، مقارنة التصحيحات، نواقل الهجوم (LDAP/RMI/DNS)، وإرشادات التخفيف للمؤسسات.
تحليل تقني شامل لثغرة Log4Shell (CVE-2021-44228)، واحدة من أخطر الثغرات الأمنية في تاريخ البرمجيات الحديث.
يحتوي هذا المستودع على تحليل متعمق لثغرة Log4Shell في Apache Log4j2، بما في ذلك:
| الجانب | التفاصيل |
|---|---|
| معرف CVE | CVE-2021-44228 |
| درجة CVSS | 10.0 (حرجة) |
| الإصدارات المتأثرة | Log4j 2.0-beta9 إلى 2.14.1 |
| نوع الثغرة | تنفيذ التعليمات البرمجية عن بُعد |
| متجه الهجوم | الشبكة - بدون مصادقة |
هذا التحليل لأغراض تعليمية ودفاعية فقط. جميع المعلومات المقدمة تهدف إلى مساعدة المؤسسات على فهم هذه الثغرة والحماية منها.
لأغراض تعليمية | أُنشئ للمحفظة البحثية الأمنية