CVE-2025-29891
Apache Camel: حقن ترويسة الرسالة عبر معاملات الطلب
- تم النشر
- 12/03/2025
- محدث
- 19/03/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز/حقن في Apache Camel. تؤثر هذه المشكلة على Apache Camel: من 4.10.0 قبل 4.10.2، ومن 4.8.0 قبل 4.8.5، ومن 3.10.0 قبل 3.22.4. يُنصح المستخدمون بالترقية إلى الإصدار 4.10.2 لإصدارات 4.10.x LTS، و4.8.5 لإصدارات 4.8.x LTS، و3.22.4 لإصدارات 3.x. توجد هذه الثغرة في مرشح الرؤوس الواردة الافتراضي في Camel، والذي يسمح للمهاجم بتضمين رؤوس خاصة بـ Camel يمكنها، بالنسبة لبعض مكونات Camel، تغيير السلوكيات مثل مكوّن camel-bean أو مكوّن camel-exec. إذا كانت لديك تطبيقات Camel متصلة مباشرة بالإنترنت عبر HTTP، فيمكن للمهاجم تضمين معاملات في طلبات HTTP المرسلة إلى تطبيق Camel تُترجم إلى رؤوس. يمكن تقديم الرؤوس إما كمعاملات طلب لاستدعاء أساليب HTTP أو كجزء من حمولة استدعاء أساليب HTTP. جميع مكونات HTTP المعروفة في Camel مثل camel-servlet وcamel-jetty وcamel-undertow وcamel-platform-http وcamel-netty-http ستكون عرضة للثغرة بشكل افتراضي. يرتبط هذا CVE بـ CVE-2025-27636: على الرغم من أن لهما نفس السبب الجذري ويُعالجان بنفس الإصلاح، فقد كان يُفترض أن CVE-2025-27636 قابل للاستغلال فقط إذا تمكن المهاجم من إضافة رؤوس HTTP خبيثة، بينما تبيّن لنا الآن أنه قابل للاستغلال أيضًا عبر معاملات HTTP. كما في CVE-2025-27636، الاستغلال ممكن فقط إذا كان مسار Camel يستخدم مكونات معينة عرضة للثغرة.
المصادر
1إثبات مفهوم يوضح تنفيذ التعليمات البرمجية عن بُعد في Apache Camel من خلال استغلال تجاوزات تصفية الرؤوس والمعاملات (CVE-2025-27636, CVE-2025-29891) عبر مكوّن Exec.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.