
JDK CVE-2023-21939
هذه هي ثغرة JDK CVE-2023-21939
استخدم إصدار JDK أقل من 8u371
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
كيفية إعادة إنتاج هذا الـ RCE:
(1) قم بتشغيل XmlServer.java
(2) قم بتشغيل JarServer.java
(3) قم بتشغيل JarRCE.java للاختبار ونجاح الـ RCE
لقطة الشاشة:

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
كيفية إعادة إنتاج هذا الـ RCE:
(1) قم بتشغيل XmlServer.java
(2) قم بتشغيل JSRCE.java للاختبار ونجاح الـ RCE
لقطة الشاشة:
