该项目是一个基于 Maven 的演示项目,用于缓解 Apache RocketMQ 中的 CVE-2023-33246 漏洞。
org/example/Main.java:主程序文件。org/apache/rocketmq/common/BrokerConfig.java:基于官方 RocketMQ 4.9.5 源代码的修改版本。攻击测试:Main.java 中的 updateConfig 方法用于攻击测试目的。
增强验证:BrokerConfig.java 文件包含一个新方法 getValidatedRocketmqHome()。该方法加强了对 RocketmqHome 参数的验证,以防止潜在攻击。
本项目基于 Apache RocketMQ 4.9.5。完整的官方源代码可以从以下地址下载: