
Análise técnica aprofundada da vulnerabilidade de injeção JNDI no Apache Log4j2. Inclui análise estática de código, comparação de patches, vetores de ataque (LDAP/RMI/DNS) e orientações de mitigação empresarial.
Uma análise técnica abrangente da vulnerabilidade Log4Shell (CVE-2021-44228), uma das vulnerabilidades mais críticas da história moderna do software.
Este repositório contém uma análise aprofundada da vulnerabilidade Log4Shell no Apache Log4j2, incluindo:
| Aspecto | Detalhes |
|---|---|
| ID CVE | CVE-2021-44228 |
| Pontuação CVSS | 10.0 (Crítico) |
| Versões Afetadas | Log4j 2.0-beta9 a 2.14.1 |
| Tipo de Vulnerabilidade | Execução Remota de Código |
| Vetor de Ataque | Rede - não autenticado |
Esta análise é para fins educacionais e defensivos apenas. Todas as informações fornecidas têm como objetivo ajudar organizações a entender e a se proteger contra essa vulnerabilidade.
Para fins educacionais | Criado para portfólio de pesquisa em segurança