
Análisis técnico en profundidad de la vulnerabilidad de inyección JNDI en Apache Log4j2. Incluye análisis de código estático, comparación de parches, vectores de ataque (LDAP/RMI/DNS) y guía de mitigación empresarial.
Un análisis técnico completo de la vulnerabilidad Log4Shell (CVE-2021-44228), una de las vulnerabilidades más críticas en la historia del software moderno.
Este repositorio contiene un análisis en profundidad de la vulnerabilidad Log4Shell en Apache Log4j2, incluyendo:
| Aspecto | Detalles |
|---|
| CVE ID | CVE-2021-44228 |
| CVSS Score | 10.0 (Crítico) |
| Versiones afectadas | Log4j 2.0-beta9 to 2.14.1 |
| Tipo de vulnerabilidad | Ejecución remota de código |
| Vector de ataque | Red - sin autenticación |
Este análisis es únicamente con fines educativos y defensivos. Toda la información proporcionada tiene como objetivo ayudar a las organizaciones a comprender y protegerse contra esta vulnerabilidad.
Con fines educativos | Creado para el portafolio de investigación en seguridad