
JDK CVE-2023-21939
Este é o JDK CVE-2023-21939
Use uma versão do JDK inferior à 8u371
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
Como reproduzir este RCE:
(1) Execute XmlServer.java
(2) Execute JarServer.java
(3) Execute JarRCE.java para teste e obtenha RCE com sucesso
Captura de tela:

<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
Como reproduzir este RCE:
(1) Execute XmlServer.java
(2) Execute JSRCE.java para teste e obtenha RCE com sucesso
Captura de tela:
