CVE-2023-34040 — Spring for Apache Kafka 3.0.9以前およびバージョン2.9.10以前では、異常な構成が適用された場合に限り、デシリアライゼーション攻撃ベクトルが存在する可能性がありました。攻撃者は、デシリアライゼーション例外レコードヘッダーの1つに悪意のあるシリアライズオブジェクトを構築する必要があります。Cre: NVD | Kitploit
Spring for Apache Kafka 3.0.9以前およびバージョン2.9.10以前では、異常な構成が適用された場合に限り、デシリアライゼーション攻撃ベクトルが存在する可能性がありました。攻撃者は、デシリアライゼーション例外レコードヘッダーの1つに悪意のあるシリアライズオブジェクトを構築する必要があります。Cre: NVD