CVE-2026-33454
أباتشي كاميل: غياب فلتر رؤوس الرسائل الواردة في MailHeaderFilterStrategy يسمح بتنفيذ التعليمات البرمجية عن بُعد عبر حقن رأس MIME (متغير CVE-2025-30177)
- تم النشر
- 27/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن Camel-Mail عرضة لحقن ترويسات رسائل Camel. استراتيجية تصفية الترويسات المخصصة التي يستخدمها المكوّن (MailHeaderFilterStrategy) تقوم فقط بتصفية اتجاه 'out' عبر setOutFilterStartsWith، بينما لا تقوم بتهيئة اتجاه 'in' عبر setInFilterStartsWith. ونتيجة لذلك، عندما يستهلك تطبيق Camel البريد عبر camel-mail (على سبيل المثال عبر from(\"imap://...\") أو from(\"pop3://...\")) يتم تخطّي فحص التصفية الواردة ويتم تعيين ترويسات MIME المسبوقة بـ Camel إلى Exchange دون تصفية. يمكن للمهاجم الذي يستطيع تسليم بريد إلكتروني إلى صندوق بريد يراقبه مثل هذا المستهلك حقن ترويسات خاصة بـ Camel يمكنها، بالنسبة لبعض مكوّنات Camel الواقعة أسفل مستهلك البريد (مثل camel-bean أو camel-exec أو camel-sql)، تغيير سلوك المسار. هذا هو نفس النمط الذي تمت معالجته سابقًا في camel-undertow (CVE-2025-30177) ومرشّح الترويسات الواردة الأوسع (CVE-2025-27636 وCVE-2025-29891). تؤثر هذه المشكلة على Apache Camel: من 3.0.0 قبل 4.14.6، ومن 4.15.0 قبل 4.18.1. يُنصح المستخدمون بالترقية إلى الإصدار 4.19.0 الذي يصلح المشكلة. إذا كان المستخدمون على مسار إصدارات LTS 4.18.x، فيُقترح عليهم الترقية إلى 4.18.1. إذا كان المستخدمون على مسار إصدارات LTS 4.14.x، فيُقترح عليهم الترقية إلى 4.14.6.
المصادر
1أداة إعادة إنتاج لـ CVE-2026-33454: حقن الترويسات في Apache Camel camel-mail للوصول إلى RCE عبر camel-exec
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.