
Ce projet est une démonstration basée sur Maven de l'atténuation de CVE-2023-33246, une vulnérabilité dans Apache RocketMQ.
org/example/Main.java : Le fichier principal du programme.org/apache/rocketmq/common/BrokerConfig.java : Version modifiée du code source officiel de RocketMQ 4.9.5.Test d'attaque : La méthode updateConfig dans Main.java est utilisée à des fins de test d'attaque.
Validation renforcée : Le fichier BrokerConfig.java inclut une nouvelle méthode getValidatedRocketmqHome(). Cette méthode renforce la validation du paramètre RocketmqHome afin de prévenir les attaques potentielles.
Ce projet est basé sur Apache RocketMQ 4.9.5. Le code source officiel complet peut être téléchargé depuis :