
JDK CVE-2023-21939
Questo è JDK CVE-2023-21939
Utilizzare una versione JDK inferiore alla 8u371
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
Come riprodurre questa RCE:
(1) Eseguire XmlServer.java
(2) Eseguire JarServer.java
(3) Eseguire JarRCE.java per il test e ottenere RCE con successo
Screenshot:

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
Come riprodurre questa RCE:
(1) Eseguire XmlServer.java
(2) Eseguire JSRCE.java per il test e ottenere RCE con successo
Screenshot:
