
No Spring for Apache Kafka 3.0.9 e anteriores e versões 2.9.10 e anteriores, existia um possível vetor de ataque de desserialização, mas apenas se uma configuração incomum fosse aplicada. Um atacante teria que construir um objeto serializado malicioso em um dos cabeçalhos de registro de exceção de desserialização. Crédito: NVD
Este PoC foi clonado de https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 Sobre nosso processo de análise, por favor visite o arquivo PDF no repositório principal.