
Dans Spring for Apache Kafka 3.0.9 et versions antérieures ainsi que les versions 2.9.10 et antérieures, un vecteur d'attaque par désérialisation possible existait, mais uniquement si une configuration inhabituelle était appliquée. Un attaquant devrait construire un objet sérialisé malveillant dans l'un des en-têtes d'enregistrement d'exception de désérialisation. Crédits : NVD
Ce PoC est cloné depuis https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 Pour notre processus d'analyse, veuillez consulter le fichier PDF dans le dépôt principal.