
في Spring for Apache Kafka 3.0.9 والإصدارات الأقدم، والإصدارات 2.9.10 والأقدم، كان هناك ناقل هجوم محتمل لإلغاء التسلسل (deserialization)، ولكن فقط إذا تم تطبيق إعدادات غير معتادة. سيتعين على المهاجم إنشاء كائن متسلسل خبيث في أحد رؤوس سجلات استثناء إلغاء التسلسل. الاعتماد: NVD
تم استنساخ هذا الـ PoC من https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 بخصوص عملية التحليل لدينا، يرجى زيارة ملف PDF في المستودع الرئيسي.