
Apache Log4j2 JNDI इंजेक्शन कमजोरी का तकनीकी गहन अध्ययन। इसमें स्टैटिक कोड विश्लेषण, पैच तुलना, आक्रमण वैक्टर (LDAP/RMI/DNS), और उद्यम शमन मार्गदर्शन शामिल हैं।
Log4Shell कमजोरी (CVE-2021-44228) का एक व्यापक तकनीकी विश्लेषण, जो आधुनिक सॉफ्टवेयर इतिहास की सबसे गंभीर कमजोरियों में से एक है।
इस रिपॉजिटरी में Apache Log4j2 में Log4Shell कमजोरी का गहन विश्लेषण शामिल है, जिसमें शामिल हैं:
| पहलू | विवरण |
|---|
| CVE ID | CVE-2021-44228 |
| CVSS स्कोर | 10.0 (गंभीर) |
| प्रभावित संस्करण | Log4j 2.0-beta9 से 2.14.1 |
| कमजोरी प्रकार | दूरस्थ कोड निष्पादन |
| हमला वेक्टर | नेटवर्क - बिना प्रमाणीकरण |
यह विश्लेषण केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है। प्रदान की गई सभी जानकारी संगठनों को इस कमजोरी को समझने और इससे बचाने में मदद करने के लिए है।
शैक्षिक उद्देश्यों के लिए | सुरक्षा अनुसंधान पोर्टफोलियो के लिए बनाया गया