
Spring for Apache Kafka 3.0.9 및 이전 버전과 2.9.10 및 이전 버전에서, 비정상적인 구성이 적용된 경우에만 존재하는 역직렬화 공격 벡터가 가능했습니다. 공격자는 역직렬화 예외 레코드 헤더 중 하나에 악의적인 직렬화 객체를 구성해야 합니다. Cre: NVD
이 PoC는 https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 에서 클론되었습니다. 분석 과정에 대해서는 메인 저장소의 PDF 파일을 방문하십시오.