CVE-2020-1938 Tomcat AJP Ghostcat - Analyse
Ce dépôt contient un rapport d'analyse en Markdown pour CVE-2020-1938 (Ghostcat) ainsi que les ressources d'images utilisées dans le rapport.
Contenu
Portée du rapport
Le rapport est organisé autour de :
- Contexte de la vulnérabilité
- Flux d'attaque utilisant un PoC
- Analyse de la cause racine basée sur le code source de Tomcat
- Conditions de déclenchement pour la lecture de fichiers et l'exécution JSP
- Comparaison des correctifs entre Tomcat
9.0.30 et 9.0.31
Structure du dépôt
docs/
images/
report/
CVE-2020-1938-Analysis-Report.md
README.md
Remarques
- Le rapport est rédigé en Markdown.
- Toutes les figures référencées sont stockées dans
docs/images.
- Les liens vers les images dans le rapport utilisent des chemins relatifs afin que le document s'affiche correctement sur GitHub.