
aplicación simple con una vulnerabilidad CVE-2022-45688
El proyecto ilustra CVE-2022-45688 en json.org -- hay una aplicación sencilla XML2JSONConverter para leer XML de la entrada, convertirlo a JSON e imprimirlo con formato bonito en la consola.
Usando una entrada maliciosa, la aplicación falla con un desbordamiento de pila.
El caso de prueba CVE202245688Test ilustra este comportamiento, se puede ejecutar mediante mvn test.
Hay varios scripts sh para ejecutar diferentes análisis, los informes de resultados se pueden encontrar en scan-results.
El pom.xml tiene un plugin para generar un SBOM en formato CycloneDX. Para ello, ejecuta mvn cyclonedx:makePackageBom, el SBOM se puede encontrar en target/ en formato json y xml.