
semplice applicazione con una vulnerabilità CVE-2022-45688
Il progetto illustra CVE-2022-45688 in json.org -- c'è una semplice applicazione
XML2JSONConverter per leggere XML dall'input, convertirlo in JSON e
stamparlo in modo formattato sulla console.
Utilizzando un input dannoso, l'applicazione va in crash con uno stackoverflow.
Il caso di test CVE202245688Test illustra questo comportamento, può
essere eseguito lanciando mvn test.
Ci sono diversi script sh per eseguire diverse analisi, i report dei risultati si trovano in scan-results.
Il pom.xml ha un plugin per generare una SBOM in formato CycloneDX.
Per fare ciò, esegui mvn cyclonedx:makePackageBom, la SBOM si trova in
target/ in formato json e xml.