
Analyse technique approfondie de la vulnérabilité d'injection JNDI Apache Log4j2. Comprend l'analyse statique de code, la comparaison de correctifs, les vecteurs d'attaque (LDAP/RMI/DNS) et des recommandations de mitigation pour les entreprises.
Une analyse technique complète de la vulnérabilité Log4Shell (CVE-2021-44228), l'une des vulnérabilités les plus critiques de l'histoire moderne du logiciel.
Ce dépôt contient une analyse approfondie de la vulnérabilité Log4Shell dans Apache Log4j2, y compris :
| Aspect | Détails |
|---|
| ID CVE | CVE-2021-44228 |
| Score CVSS | 10.0 (Critique) |
| Versions concernées | Log4j 2.0-beta9 à 2.14.1 |
| Type de vulnérabilité | Exécution de code à distance |
| Vecteur d'attaque | Réseau - non authentifié |
Cette analyse est à but éducatif et défensif uniquement. Toutes les informations fournies sont destinées à aider les organisations à comprendre et à se protéger contre cette vulnérabilité.
À des fins éducatives | Créé pour un portfolio de recherche en sécurité