
CVE-2022-39197 تصحيح الثغرة الأمنية. CVE-2022-39197 تصحيح الثغرة الأمنية.
قم بتعطيل دعم HTML في Swing من خلال ربط (hook) طريقة isHTMLString الخاصة بـ javax.swing.plaf.basic.BasicHTML
ملاحظة: بعض الصفحات التي تعتمد على HTML لن يتم عرضها بشكل صحيح (مثل صفحة "حول")
ضع patch.jar في دليل تشغيل cobaltstrike
أضف javaagent إلى معاملات تشغيل cobaltstrike لتفعيل التصحيح
-javaagent:patch.jar
شغّل cobaltstrike وستظهر الرسالة Successfully Patched. وهذا يعني نجاح التعطيل
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
تصحيح ثغرة CVE-2022-39197 في Cobalt Strike XSS
تعطيل دعم HTML في Swing من خلال ربط طريقة isHTMLString الخاصة بـ javax.swing.plaf.basic.
ملاحظة: بعض الصفحات التي تعتمد على HTML لا يتم عرضها بشكل صحيح (مثل صفحة "حول" وما إلى ذلك) أضف javaagent إلى معاملات تشغيل cobaltstrike لتفعيل التصحيح
-javaagent:patch.jar
شغّل cobaltstrike وسيتم إخراج Successfully Patched.
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.