
CVE-2022-39197 патч для уязвимости. CVE-2022-39197 Патч для уязвимости.
Отключает поддержку HTML в Swing путем перехвата метода isHTMLString в javax.swing.plaf.basic.BasicHTML.
Прим.: Некоторые страницы, зависящие от HTML, могут отображаться некорректно (например, страница «О программе»).
Поместите patch.jar в каталог запуска Cobalt Strike.
Добавьте javaagent в параметры запуска Cobalt Strike для включения патча.
-javaagent:patch.jar
Запустите Cobalt Strike. Если выводится «Successfully Patched», патч успешно применён.
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
Патч для уязвимости XSS CVE-2022-39197 в Cobalt Strike
Отключает поддержку HTML в Swing путем перехвата метода isHTMLString в javax.swing.plaf.basic.
Прим.: Некоторые страницы, зависящие от HTML, могут отображаться некорректно (например, страница «О программе» и т.д.) Добавьте javaagent в параметры запуска Cobalt Strike для включения патча.
-javaagent:patch.jar
Запустите Cobalt Strike и увидите сообщение «Successfully Patched».
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.