VDB

BDU%3A2023-05223

BDU%3A2023-05223 PUBLISHED CVSS 5.300000190734863 MEDIUM

Уязвимость программной платформы Spring для Apache Kafka (spring-kafka), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Risk Scores

CVSS 3.1
5.300000190734863
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Affected Products

VendorProductVersions
SpringSpring For Apache Kafka2.8.x, 2.9.x, *
Apache Software FoundationKafka

Timeline

  • Aug 24, 2023 CVE Published
  • Aug 24, 2023 PoC Published
  • Aug 30, 2023 PoC Published
  • Aug 31, 2023 PoC Published
  • Sep 7, 2023 CVE Updated
  • Sep 17, 2023 PoC Published
  • Sep 18, 2023 PoC Published
  • Sep 18, 2023 PoC Published
  • Sep 29, 2023 PoC Published
  • Sep 30, 2023 PoC Published
  • Sep 30, 2023 PoC Published
  • Oct 7, 2023 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›