CVE-2026-46453
Apache Camel: Camel-Elasticsearch-Rest-Client: ثوابت رأس التبادل بدون بادئة Camel تتجاوز تصفية رؤوس HTTP الواردة، مما يسمح للعملاء غير الموثوقين بتجاوز استعلام Elasticsearch وعمليته
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تحقق غير صحيح من المدخلات، ثغرة تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم في عميل Apache Camel ElasticSearch Rest Client. يقرأ مكوّن camel-elasticsearch-rest-client عدة ترويسات Exchange للتحكم في سلوكه - SEARCH_QUERY (نص استعلام متقدم)، OPERATION (عملية Elasticsearch التي سيتم تشغيلها)، INDEX_NAME، INDEX_SETTINGS و ID. القيم النصية لثوابت هذه الترويسات، المعرّفة في ElasticSearchRestClientConstant، هي أسماء عادية بدون بادئة ('SEARCH_QUERY', 'OPERATION', 'INDEX_NAME', 'INDEX_SETTINGS', 'ID') بدلاً من الأسماء المسبوقة بـ 'Camel' المستخدمة في كل مكوّنات Camel الأخرى (مثل CamelSqlQuery، CamelMongoDbCriteria، CamelCqlQuery). يقوم مرشح ترويسات HTTP الواردة في Camel، HttpHeaderFilterStrategy، بحظر أسماء الترويسات التي تبدأ بـ 'Camel' أو 'camel' فقط. ولأن أسماء ترويسات Elasticsearch لا تحمل هذه البادئة، فإنها تمر عبر المرشح الوارد دون تغيير. عندما يعرّض مسار Camel نقطة دخول HTTP (مثل platform-http) أمام منتج elasticsearch-rest-client، يمكن لعميل HTTP غير موثوق تعيين هذه الترويسات مباشرة على طلبه وتجاوز الاستعلام والعملية التي قام مؤلف المسار بتكوينها: قراءة كل مستند في الفهرس (SEARCH_QUERY مع استعلام match_all)، حذف المستندات (OPERATION مضبوطة على Delete مع ID)، أو تسريب حقول محددة. لا تتطلب هذه الثغرة أي بيانات اعتماد ويقوم المنتج بقراءة الترويسات دون قيد أو شرط. تؤثر هذه المشكلة على Apache Camel: من 4.3.0 قبل 4.14.8، من 4.15.0 قبل 4.18.3، من 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فيُقترح ترقيتهم إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فيُقترح ترقيتهم إلى 4.18.3. يعيد الإصلاح تسمية القيم النصية لثوابت ترويسات Exchange الخاصة بـ camel-elasticsearch-rest-client (ID, SEARCH_QUERY, INDEX_SETTINGS, INDEX_NAME, OPERATION) لتحمل بادئة Camel (CamelElasticsearchId, CamelElasticsearchSearchQuery, CamelElasticsearchIndexSettings, CamelElasticsearchIndexName, CamelElasticsearchOperation) بحيث يتم حظرها بواسطة HttpHeaderFilterStrategy الوارد؛ أسماء حقول Java لم تتغير. بالنسبة للنشرات التي لا يمكنها الترقية فوراً، قم بإزالة الترويسات المتأثرة من الرسائل الواردة غير الموثوقة قبل وصولها إلى المنتج (على سبيل المثال removeHeader('SEARCH_QUERY')، removeHeader('OPERATION')، removeHeader('INDEX_NAME')، removeHeader('INDEX_SETTINGS') و removeHeader('ID') أمام نقطة نهاية elasticsearch-rest-client)، أو قم بتطبيق HeaderFilterStrategy مخصص يحظر هذه الأسماء.
المصادر
2الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.