
Apache Log4j2 JNDI 주입 취약점에 대한 기술 심층 분석. 정적 코드 분석, 패치 비교, 공격 벡터(LDAP/RMI/DNS), 그리고 기업 환경 완화 지침을 제공합니다.
Log4Shell 취약점(CVE-2021-44228)에 대한 포괄적인 기술 분석으로, 현대 소프트웨어 역사상 가장 치명적인 취약점 중 하나입니다.
이 저장소는 Apache Log4j2의 Log4Shell 취약점에 대한 심층 분석을 포함하며, 다음을 다룹니다:
| 항목 | 세부 정보 |
|---|---|
| CVE ID | CVE-2021-44228 |
| CVSS 점수 | 10.0 (치명적) |
| 영향받는 버전 | Log4j 2.0-beta9 ~ 2.14.1 |
| 취약점 유형 | 원격 코드 실행 |
| 공격 벡터 | 네트워크 - 인증 불필요 |
본 분석은 교육 및 방어 목적으로만 제공됩니다. 제공된 모든 정보는 조직이 이 취약점을 이해하고 이로부터 보호하는 데 도움을 주기 위한 것입니다.
교육 목적으로 작성됨 | 보안 연구 포트폴리오를 위해 제작됨