
Технический разбор уязвимости внедрения JNDI в Apache Log4j2. Включает статический анализ кода, сравнение патчей, векторы атак (LDAP/RMI/DNS) и корпоративные рекомендации по смягчению последствий.
Всесторонний технический анализ уязвимости Log4Shell (CVE-2021-44228) — одной из самых критических уязвимостей в современной истории программного обеспечения.
Этот репозиторий содержит углублённый анализ уязвимости Log4Shell в Apache Log4j2, включая:
| Аспект | Детали |
|---|---|
| CVE ID | CVE-2021-44228 |
| Оценка CVSS | 10.0 (критический) |
| Затронутые версии | Log4j с 2.0-beta9 по 2.14.1 |
| Тип уязвимости | Удалённое выполнение кода |
| Вектор атаки | Сеть — без аутентификации |
Этот анализ предназначен исключительно для образовательных и защитных целей. Вся представленная информация призвана помочь организациям понять эту уязвимость и защититься от неё.
В образовательных целях | Создано для портфолио исследований в области безопасности