
JDK CVE-2023-21939
Este es JDK CVE-2023-21939
Use una versión de JDK inferior a 8u371
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
Cómo reproducir este RCE:
(1) Ejecute XmlServer.java
(2) Ejecute JarServer.java
(3) Ejecute JarRCE.java para la prueba y RCE exitoso
Captura de pantalla:

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
Cómo reproducir este RCE:
(1) Ejecute XmlServer.java
(2) Ejecute JSRCE.java para la prueba y RCE exitoso
Captura de pantalla:
