VDB
BDU%3A2023-05223
BDU%3A2023-05223
PUBLISHED
CVSS 5.300000190734863 MEDIUM
Уязвимость программной платформы Spring для Apache Kafka (spring-kafka), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
5.300000190734863
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Spring | Spring For Apache Kafka | 2.8.x, 2.9.x, * |
| Apache Software Foundation | Kafka |
Timeline
- Aug 24, 2023 CVE Published
- Aug 24, 2023 PoC Published
- Aug 30, 2023 PoC Published
- Aug 31, 2023 PoC Published
- Sep 7, 2023 CVE Updated
- Sep 17, 2023 PoC Published
- Sep 18, 2023 PoC Published
- Sep 18, 2023 PoC Published
- Sep 29, 2023 PoC Published
- Sep 30, 2023 PoC Published
- Sep 30, 2023 PoC Published
- Oct 7, 2023 PoC Published