
простое приложение с уязвимостью CVE-2022-45688
Проект иллюстрирует CVE-2022-45688 в json.org -- представляет собой простое приложение
XML2JSONConverter, которое читает XML из входных данных, преобразует его в JSON и
выводит в консоль с форматированием.
При использовании вредоносных входных данных приложение падает с переполнением стека (stackoverflow).
Тестовый пример CVE202245688Test иллюстрирует это поведение; его
можно выполнить, запустив mvn test.
Есть несколько sh-скриптов для запуска различных анализов; отчеты с результатами можно найти в scan-results.
В pom.xml есть плагин для генерации SBOM в формате CycloneDX.
Для этого выполните mvn cyclonedx:makePackageBom; SBOM можно найти в
target/ в форматах json и xml.