
En Spring para Apache Kafka 3.0.9 y anteriores, y versiones 2.9.10 y anteriores, existía un posible vector de ataque de deserialización, pero solo si se aplicaba una configuración inusual. Un atacante tendría que construir un objeto serializado malicioso en uno de los encabezados de registro de excepción de deserialización. Créditos: NVD
Este PoC está clonado de https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 Acerca de nuestro proceso de análisis, visite el archivo PDF en el repositorio principal.