
In Spring for Apache Kafka 3.0.9 und früher sowie Versionen 2.9.10 und früher existierte ein möglicher Deserialisierungs-Angriffsvektor, jedoch nur bei ungewöhnlicher Konfiguration. Ein Angreifer müsste ein bösartig serialisiertes Objekt in einem der Deserialisierungs-Ausnahmerekord-Header konstruieren. Cre: NVD
Dieser PoC wurde geklont von https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 Bezüglich unseres Analyseprozesses besuchen Sie bitte die PDF-Datei im Haupt-Repository.