
تطبيق بسيط به ثغرة CVE-2022-45688
يوضح المشروع CVE-2022-45688 في json.org -- يوجد تطبيق بسيط XML2JSONConverter لقراءة XML من المدخلات، وتحويلها إلى JSON وطباعتها بشكل منسق على وحدة التحكم.
عند استخدام إدخال ضار، يتعطل التطبيق مع stackoverflow.
توضح حالة الاختبار CVE202245688Test هذا السلوك، ويمكن تنفيذها عن طريق تشغيل mvn test.
هناك عدة نصوص sh لتشغيل تحليلات مختلفة، يمكن العثور على تقارير النتائج في scan-results.
يحتوي pom.xml على إضافة (plugin) لإنشاء SBOM بتنسيق CycloneDX. للقيام بذلك، قم بتشغيل mvn cyclonedx:makePackageBom، يمكن العثور على SBOM في target/ بتنسيق json وxml.