该项目演示了 json.org 中的 CVE-2022-45688——有一个简单的应用程序
XML2JSONConverter 从输入读取 XML,将其转换为 JSON 并
美观打印到控制台。
使用恶意输入,应用程序会因栈溢出而崩溃。
测试用例 CVE202245688Test 演示了此行为,可以通过运行 mvn test 来执行。
有多个 sh 脚本用于运行不同的分析,结果报告可在 scan-results 中找到。
pom.xml 包含一个插件,用于生成 CycloneDX 格式的 SBOM。
为此,运行 mvn cyclonedx:makePackageBom,SBOM 可以在
target/ 中找到,格式为 json 和 xml。