CVE-2020-1938 Tomcat AJP Ghostcat Analysis
Этот репозиторий содержит аналитический отчёт в формате Markdown по CVE-2020-1938 (Ghostcat) и изображения, используемые в отчёте.
Содержимое
Область отчёта
Отчёт организован вокруг:
- Описания уязвимости
- Сценария атаки с использованием PoC
- Анализа первопричины на основе исходного кода Tomcat
- Условий срабатывания для чтения файлов и выполнения JSP
- Сравнения исправлений между Tomcat
9.0.30 и 9.0.31
Структура репозитория
docs/
images/
report/
CVE-2020-1938-Analysis-Report.md
README.md
Примечания
- Отчёт написан в формате Markdown.
- Все упомянутые рисунки хранятся в каталоге
docs/images.
- Ссылки на изображения внутри отчёта используют относительные пути, поэтому документ корректно отображается на GitHub.