Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jsonorg-fp3 — (到達不能!)CVE-2022-45688脆弱性を持つシンプルなアプリケーション | Kitploit
ツール/GitHubGitHub/scabench/jsonorg-fp3
静的分析脆弱性分析コード分析サプライチェーンセキュリティ論文と研究学習と教育
GitHubscabench/jsonorg-fp3

jsonorg-fp3

(到達不能!)CVE-2022-45688脆弱性を持つシンプルなアプリケーション

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

json.org CVE-2022-45688 誤検知

このプロジェクトには、CVE-2022-45688 が報告されている json.org 依存関係が含まれています。 この依存関係は脆弱なクラスを呼び出していますが、入力データはサニタイズされています(< 文字をカウントする簡単な方法で、生成される DOM ツリーの最大深さを見積もり、それが 1000 未満でなければならないという前提条件を強制することにより)。そのため、この脆弱性を DoS 攻撃に悪用することはできません。

メタデータベースおよびコールグラフベースのソフトウェア構成分析は、どちらも誤検知を生成します。 アプリケーションが脆弱であるかどうかを正確に検出するには、より高度な手続き間データフロー / 汚染分析が必要です。

なお、脆弱性を実証するための Proof-of-Vulnerability テストが存在しますが、このテスト(したがって mvn test によるビルド)は失敗します。テストの仕組みについては、https://github.com/scabench/jsonorg-tp1 を参照してください。

ソフトウェア構成分析の実行

さまざまな分析を実行するためのいくつかの sh スクリプトがあります。結果レポートは scan-results にあります。

SBOM の生成

pom.xml には、CycloneDX 形式で SBOM を生成するプラグインが含まれています。これを行うには、mvn cyclonedx:makePackageBom を実行します。SBOM は に および 形式で見つかります。

target/
json
xml
ツールをダウンロード