VYPR

Spring For Apache Kafka

by VMware

Source repositories

CVEs (1)

  • CVE-2023-34040MedAug 24, 2023
    risk 0.28cvss 5.3epss 0.02

    In Spring for Apache Kafka 3.0.9 and earlier and versions 2.9.10 and earlier, a possible deserialization attack vector existed, but only if unusual configuration was applied. An attacker would have to construct a malicious serialized object in one of the deserialization…