forked from apache/commons-lang
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathClassUtilsOssFuzzTest.java
More file actions
50 lines (44 loc) · 16.7 KB
/
ClassUtilsOssFuzzTest.java
File metadata and controls
50 lines (44 loc) · 16.7 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
/*
* Licensed to the Apache Software Foundation (ASF) under one or more
* contributor license agreements. See the NOTICE file distributed with
* this work for additional information regarding copyright ownership.
* The ASF licenses this file to You under the Apache License, Version 2.0
* (the "License"); you may not use this file except in compliance with
* the License. You may obtain a copy of the License at
*
* http://www.apache.org/licenses/LICENSE-2.0
*
* Unless required by applicable law or agreed to in writing, software
* distributed under the License is distributed on an "AS IS" BASIS,
* WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
* See the License for the specific language governing permissions and
* limitations under the License.
*/
package org.apache.commons.lang3;
import static org.junit.jupiter.api.Assertions.assertThrows;
import org.junit.jupiter.api.Test;
/**
* Tests {@link ClassUtils}.
*/
public class ClassUtilsOssFuzzTest extends AbstractLangTest {
/**
* Tests that no StackOverflowError is thrown.
* <p>
* OSS-Fuzz Issue 42522972: apache-commons-text:StringSubstitutorInterpolatorFuzzer: Security exception in org.apache.commons.lang3.ClassUtils.getClass
* </p>
*/
@Test
public void testGetClassLongIllegalName() throws Exception {
// Input from Commons Text clusterfuzz-testcase-StringSubstitutorInterpolatorFuzzer-5447769450741760
assertThrows(ClassNotFoundException.class, () -> ClassUtils.getClass(
"ˇda´~e]W] ~ t $t ${.u base64encoder{con+s {.u base64encoder{con+s ~ t .................... ................ˇˇˇˇˇˇˇˇˇˇ&${localhot:ˇˇˇˇˇˇ4ˇ......... .........................s${.!. ${.. \\E],${conÅ EEE]W€EÅE.! ${.u base64encoder{conÅ EEE]W€EÅE.! ${.u base64encoder{con+s ~ t ....................................ˇˇˇˇˇˇˇˇˇˇ&${localhot:ˇˇˇˇˇˇ-636ˇ............................................................... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - -...... t]V]W€EÅE.! $${.u - - }"));
}
/**
* Tests that no StackOverflowError is thrown.
*/
@Test
public void testGetClassLongName() throws Exception {
// Input from based on the above, without illegal characters.
assertThrows(ClassNotFoundException.class, () -> ClassUtils.getClass(StringUtils.repeat("a.", 5_000) + "b"));
}
}