
POC per la vulnerabilità Denial of Service CVE-2023-46442 trovata in Soot
POC per CVE-2023-46442, vulnerabilità Denial of Service trovata in Soot prima della 4.4.1 con Java 8
Quando si recupera il corpo di un metodo creato in modo dannoso, un file di classe o un metodo di dimensioni molto ridotte può causare
un consumo enorme di risorse e un loop infinito fino al raggiungimento di una OutOfMemory (a seconda delle impostazioni JVM)
src/main/java/POC.java -> programma vulnerabile di esempio
src/main/resources/Build$Builder.class -> file di classe di esempio che può causare DoS/loop indefinito (payload dell'attacco)