
CVE-2022-45688 भेद्यता के साथ सरल अनुप्रयोग
यह प्रोजेक्ट json.org में CVE-2022-45688 को दर्शाता है — इसमें एक सरल एप्लिकेशन है
XML2JSONConverter जो इनपुट से XML पढ़ता है, उसे JSON में परिवर्तित करता है और
कंसोल पर pretty-print करता है।
दुर्भावनापूर्ण इनपुट का उपयोग करने पर, एप्लिकेशन स्टैकओवरफ्लो (stackoverflow) के साथ क्रैश हो जाता है।
टेस्ट केस CVE202245688Test इस व्यवहार को दर्शाता है, इसे
mvn test चलाकर निष्पादित किया जा सकता है।
विभिन्न विश्लेषणों को चलाने के लिए कई sh स्क्रिप्ट हैं, परिणाम रिपोर्ट scan-results में पाई जा सकती हैं।
pom.xml में प्रारूप में उत्पन्न करने के लिए एक प्लगइन है।
ऐसा करने के लिए, चलाएँ, SBOM को
में और प्रारूप में पाया जा सकता है।
mvn cyclonedx:makePackageBomtarget/jsonxml