
Maven-демонстрация смягчения CVE-2023-33246 для Apache RocketMQ, включающая тестирование атак и улучшенную проверку параметров для предотвращения удаленного выполнения кода.
Этот проект представляет собой демонстрацию на базе Maven по устранению уязвимости CVE-2023-33246 в Apache RocketMQ.
org/example/Main.java: Основной файл программы.org/apache/rocketmq/common/BrokerConfig.java: Модифицированная версия официального исходного кода RocketMQ 4.9.5.Тестирование атак: Метод updateConfig в Main.java используется для целей тестирования атак.
Улучшенная проверка: Файл BrokerConfig.java включает новый метод getValidatedRocketmqHome(). Этот метод усиливает проверку параметра RocketmqHome для предотвращения потенциальных атак.
Этот проект основан на Apache RocketMQ 4.9.5. Полный официальный исходный код можно скачать по ссылке: