
application simple avec une vulnérabilité CVE-2022-45688
Le projet illustre CVE-2022-45688 dans json.org -- il y a une application simple
XML2JSONConverter pour lire du XML depuis l'entrée, le convertir en JSON et
l'afficher joliment formaté sur la console.
En utilisant une entrée malveillante, l'application plante avec un stackoverflow.
Le cas de test CVE202245688Test illustre ce comportement, il
peut être exécuté en lançant mvn test.
Il y a plusieurs scripts sh pour exécuter différentes analyses, les rapports de résultats se trouvent dans scan-results.
Le fichier pom.xml possède un plugin pour générer une SBOM au format CycloneDX.
Pour ce faire, exécutez , la SBOM se trouve dans
aux formats et .
mvn cyclonedx:makePackageBomtarget/jsonxml