
CVE-2022-45688 भेद्यता के साथ सरल अनुप्रयोग
यह प्रोजेक्ट json.org में CVE-2022-45688 को दर्शाता है — इसमें एक सरल एप्लिकेशन है
XML2JSONConverter जो इनपुट से XML पढ़ता है, उसे JSON में परिवर्तित करता है और
कंसोल पर pretty-print करता है।
दुर्भावनापूर्ण इनपुट का उपयोग करने पर, एप्लिकेशन स्टैकओवरफ्लो (stackoverflow) के साथ क्रैश हो जाता है।
टेस्ट केस CVE202245688Test इस व्यवहार को दर्शाता है, इसे
mvn test चलाकर निष्पादित किया जा सकता है।
विभिन्न विश्लेषणों को चलाने के लिए कई sh स्क्रिप्ट हैं, परिणाम रिपोर्ट scan-results में पाई जा सकती हैं।
pom.xml में CycloneDX प्रारूप में SBOM उत्पन्न करने के लिए एक प्लगइन है।
ऐसा करने के लिए, mvn cyclonedx:makePackageBom चलाएँ, SBOM को
target/ में json और xml प्रारूप में पाया जा सकता है।