
application simple avec une vulnérabilité CVE-2022-45688 (inaccessible !)
Le projet contient une dépendance json.org avec CVE-2022-45688 mais n'invoque pas la classe vulnérable. La vulnérabilité ne peut donc pas être exploitée pour une attaque DoS.
Les analyses de composition logicielle basées sur les métadonnées produiront un faux positif, tandis que les analyses basées sur le graphe d'appels ne signaleront pas cette application comme vulnérable.
Il existe plusieurs scripts sh pour exécuter différentes analyses ; les rapports de résultats se trouvent dans scan-results.
Le pom.xml contient un plugin pour générer une SBOM au format CycloneDX.
Pour ce faire, exécutez mvn cyclonedx:makePackageBom ; la SBOM se trouve dans
target/ aux formats json et xml.