CVE-2026-40022
أباتشي كاميل منصة HTTP الرئيسية: تجاوز المصادقة على مسارات السياق غير الجذرية في بيئة تشغيل كاميل الرئيسية
- تم النشر
- 27/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عندما يكون المصادقة مفعّلة على خادم Apache Camel المدمج HTTP أو خادم الإدارة المدمج (camel-platform-http-main) ويتم تكوين مسار سياق غير جذري مثل /api أو /admin عبر camel.server.path أو camel.management.path، فإن الفئتين BasicAuthenticationConfigurer و JWTAuthenticationConfigurer تستمدان مسار المصادقة من properties.getPath() عندما لا يتم تعيين camel.server.authenticationPath / camel.management.authenticationPath بشكل صريح. وبالاقتران مع نموذج تركيب Vert.x الفرعي للتوجيه - حيث يتم تركيب الموجّه الفرعي عند _path_* ويتم تسجيل معالج المصادقة داخل الموجّه الفرعي عند المسار المُحلَّل - يؤدي هذا إلى مطابقة معالج المصادقة للمسار الدقيق المُكوَّن للسياق فقط، وليس لمساراته الفرعية. وبالتالي، تصل الطلبات غير المصادق عليها إلى مسارات فرعية مثل /api/_route_ أو /admin/observe/info إلى مسارات الأعمال المحمية ونقاط نهاية الإدارة دون التحقق من بيانات الاعتماد. يمكن لنقطة النهاية /observe/info الكشف عن بيانات وصفية لوقت التشغيل مثل المستخدم، دليل العمل، الدليل الرئيسي، معرف العملية، معلومات JVM ونظام التشغيل. تؤثر هذه المشكلة على Apache Camel: من 4.14.1 قبل 4.14.6، ومن 4.18.0 قبل 4.18.2. يُنصح المستخدمون بالترقية إلى الإصدار 4.20.0 الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات 4.14.x LTS، يُقترح الترقية إلى 4.14.6. إذا كان المستخدمون على سلسلة إصدارات 4.18.x LTS، يُقترح الترقية إلى 4.18.2.
المصادر
1مستنسخ لـ CVE-2026-40022: ثغرة تجاوز المصادقة في Apache Camel camel-platform-http-main على مسارات السياق غير الجذرية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.