
JDK CVE-2023-21939
이것은 JDK CVE-2023-21939입니다.
8u371보다 낮은 JDK 버전을 사용하세요.
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
이 RCE를 재현하는 방법:
(1) XmlServer.java 실행
(2) JarServer.java 실행
(3) 테스트를 위해 JarRCE.java를 실행하고 RCE 성공
스크린샷:

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
이 RCE를 재현하는 방법:
(1) XmlServer.java 실행
(2) 테스트를 위해 JSRCE.java를 실행하고 RCE 성공
스크린샷:
