
Approfondimento tecnico sulla vulnerabilità di iniezione JNDI di Apache Log4j2. Include analisi statica del codice, confronto delle patch, vettori di attacco (LDAP/RMI/DNS) e linee guida per la mitigazione aziendale.
Un'analisi tecnica completa della vulnerabilità Log4Shell (CVE-2021-44228), una delle vulnerabilità più critiche nella storia del software moderno.
Questo repository contiene un'analisi approfondita della vulnerabilità Log4Shell in Apache Log4j2, inclusi:
| Aspetto | Dettagli |
|---|---|
| CVE ID | CVE-2021-44228 |
| Punteggio CVSS | 10.0 (Critica) |
| Versioni Affette | Log4j 2.0-beta9 to 2.14.1 |
| Tipo di Vulnerabilità | Esecuzione Remota di Codice |
| Vettore d'Attacco | Rete - non autenticato |
Questa analisi è solo a scopo educativo e difensivo. Tutte le informazioni fornite sono intese ad aiutare le organizzazioni a comprendere e proteggersi da questa vulnerabilità.
A scopo educativo | Creato per un portfolio di ricerca sulla sicurezza