
JDK CVE-2023-21939
Ceci est JDK CVE-2023-21939
Utilisez une version JDK inférieure à 8u371
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
Comment reproduire cette RCE :
(1) Exécutez XmlServer.java
(2) Exécutez JarServer.java
(3) Exécutez JarRCE.java pour le test et obtenez une RCE réussie
Capture d'écran :

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
Comment reproduire cette RCE :
(1) Exécutez XmlServer.java
(2) Exécutez JSRCE.java pour le test et obtenez une RCE réussie
Capture d'écran :
