Análisis de Ghostcat AJP de Tomcat CVE-2020-1938
Este repositorio contiene un informe de análisis en Markdown para CVE-2020-1938 (Ghostcat) y los recursos de imagen utilizados en el informe.
Contenido
El informe está organizado en torno a:
- Antecedentes de la vulnerabilidad
- Flujo de ataque usando un PoC
- Análisis de causa raíz basado en el código fuente de Tomcat
- Condiciones de activación para la lectura de archivos y la ejecución de JSP
- Comparación de parches entre Tomcat
9.0.30 y 9.0.31
Estructura del repositorio
docs/
images/
report/
CVE-2020-1938-Analysis-Report.md
README.md
Notas
- El informe está escrito en Markdown.
- Todas las figuras referenciadas están almacenadas en
docs/images.
- Los enlaces a imágenes dentro del informe usan rutas relativas para que el documento se renderice correctamente en GitHub.