
Spring for Apache Kafka 3.0.9 और इससे पहले के संस्करणों और संस्करण 2.9.10 और इससे पहले के संस्करणों में, एक संभावित डिसीरियलाइज़ेशन आक्रमण वेक्टर मौजूद था, लेकिन केवल तभी जब असामान्य कॉन्फ़िगरेशन लागू किया गया हो। एक हमलावर को डिसीरियलाइज़ेशन अपवाद रिकॉर्ड हेडर में से एक में एक दुर्भावनापूर्ण सीरियलाइज़्ड ऑब्जेक्ट का निर्माण करना होगा। स्रोत: NVD
यह PoC क्लोन किया गया है https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 हमारी विश्लेषण प्रक्रिया के बारे में, कृपया मुख्य रिपॉजिटरी पर PDF फ़ाइल देखें।