
aplicação simples com uma vulnerabilidade CVE-2022-45688
O projeto ilustra CVE-2022-45688 no json.org -- há um aplicativo simples XML2JSONConverter para ler XML da entrada, convertê-lo para JSON e exibi-lo formatado no console.
Usando entrada maliciosa, o aplicativo trava com um estouro de pilha.
O caso de teste CVE202245688Test ilustra esse comportamento, pode ser executado rodando mvn test.
Existem vários scripts sh para executar diferentes análises, os relatórios de resultados podem ser encontrados em scan-results.
O pom.xml tem um plugin para gerar um SBOM no formato CycloneDX.
Para fazer isso, execute mvn cyclonedx:makePackageBom, o SBOM pode ser encontrado em
target/ nos formatos json e xml.