
JDK CVE-2023-21939
Dies ist JDK CVE-2023-21939
Verwenden Sie eine JDK-Version niedriger als 8u371
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
So reproduzieren Sie diesen RCE:
(1) Führen Sie XmlServer.java aus
(2) Führen Sie JarServer.java aus
(3) Führen Sie JarRCE.java für den Test aus und erreichen Sie RCE erfolgreich
Screenshot:

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
So reproduzieren Sie diesen RCE:
(1) Führen Sie XmlServer.java aus
(2) Führen Sie JSRCE.java für den Test aus und erreichen Sie RCE erfolgreich
Screenshot:
