
Maven-демонстрация смягчения CVE-2023-33246 для Apache RocketMQ, включающая тестирование атак и улучшенную проверку параметров для предотвращения удаленного выполнения кода.
Этот проект представляет собой демонстрацию на базе Maven по устранению уязвимости CVE-2023-33246 в Apache RocketMQ.
org/example/Main.java: Основной файл программы.org/apache/rocketmq/common/BrokerConfig.java: Модифицированная версия официального исходного кода RocketMQ 4.9.5.Тестирование атак: Метод updateConfig в Main.java используется для целей тестирования атак.
Улучшенная проверка: Файл BrokerConfig.java включает новый метод getValidatedRocketmqHome(). Этот метод усиливает проверку параметра для предотвращения потенциальных атак.
RocketmqHomeЭтот проект основан на Apache RocketMQ 4.9.5. Полный официальный исходный код можно скачать по ссылке: