
In Spring for Apache Kafka 3.0.9 e versioni precedenti e nelle versioni 2.9.10 e precedenti, esisteva un possibile vettore di attacco di deserializzazione, ma solo se era stata applicata una configurazione insolita. Un attaccante dovrebbe costruire un oggetto serializzato dannoso in una delle intestazioni dei record di eccezione di deserializzazione. Cre: NVD
Questa PoC è un clone di https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 Per il nostro processo di analisi, fare riferimento al file PDF nella repository principale.