Análise do CVE-2020-1938 Tomcat AJP Ghostcat
Este repositório contém um relatório de análise em Markdown para CVE-2020-1938 (Ghostcat) e os recursos de imagem usados no relatório.
Conteúdo
Escopo do Relatório
O relatório está organizado em torno de:
- Contexto da vulnerabilidade
- Fluxo de ataque usando um PoC
- Análise da causa raiz com base no código-fonte do Tomcat
- Condições de disparo para leitura de arquivos e execução de JSP
- Comparação de patches entre o Tomcat
9.0.30 e 9.0.31
Estrutura do Repositório
docs/
images/
report/
CVE-2020-1938-Analysis-Report.md
README.md
Notas
- O relatório é escrito em Markdown.
- Todas as figuras referenciadas estão armazenadas em
docs/images.
- Os links de imagens no relatório usam caminhos relativos para que o documento seja renderizado corretamente no GitHub.