CVE-2026-46456
Apache Camel: Camel-AWS2-SQS: يتم تعيين سمات الرسائل الواردة إلى Exchange دون استراتيجية تصفية الرؤوس الواردة، مما يسمح لمرسل الرسالة بحقن رؤوس تحكم Camel
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحقق غير السليم من المدخلات في مكوّن Apache Camel AWS2-SQS. يقوم مكوّن camel-aws2-sqs بتعيين سمات الرسائل الواردة إلى Camel Exchange عبر استراتيجية HeaderFilterStrategy خاصة بالمكوّن. قام Sqs2HeaderFilterStrategy بتكوين مرشح للرسائل الصادرة فقط (setOutFilterPattern، الذي يمنع كتابة رؤوس Camel* وbreadcrumbId وorg.apache.camel.* إلى الوسيط) لكنه لم يقم بتكوين مرشح للرسائل الواردة. نتيجة لذلك، عندما ينسخ Sqs2Consumer كل MessageAttribute من SQS إلى Exchange عبر HeaderFilterStrategy.applyFilterToExternalHeaders، لم يطبّق DefaultHeaderFilterStrategy أي قاعدة للرسائل الواردة وعامل كل اسم رأس على أنه غير مفلتر — بما في ذلك رؤوس التحكم الداخلية لـ Camel مثل CamelHttpUri أو CamelFileName أو CamelSqlQuery — فنسخها دون تعديل على رسالة Camel. وبالتالي، يمكن لأي جهة قادرة على إرسال رسائل إلى قائمة انتظار SQS المستهلكة (مثل مُرسِل عبر حساب آخر أو مكوّن داخل الحساب بصلاحيات مخفّضة يملك صلاحية sqs:SendMessage) تعيين رؤوس تحكم عشوائية في Camel تؤثر على سلوك المُنتِجات النهائية في المسار (مثل إعادة توجيه مُنتِج HTTP، أو تغيير اسم ملف، أو تجاوز استعلام)؛ كما تستمر الرؤوس المُحقَنة عبر القفزات الداخلية direct وseda وvm. يعتمد الأثر النهائي الملموس على المُنتِجات التي يستخدمها المسار. تؤثر هذه الثغرة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0 الذي يعالج الثغرة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، يُقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، يُقترح الترقية إلى 4.18.3. يضيف الإصلاح قاعدة HeaderFilterStrategy للرسائل الواردة إلى Sqs2HeaderFilterStrategy تقوم بتصفية نطاق رؤوس Camel بشكل غير حساس لحالة الأحرف عند التعيين الوارد، بحيث لا تُنسخ رؤوس Camel* / camel* المقدَّمة من المُرسِل إلى Exchange. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة رؤوس التحكم الخاصة بـ Camel من الرسائل الواردة قبل وصولها إلى أي مُنتِج نهائي (على سبيل المثال removeHeaders('Camel*') وremoveHeaders('camel*') في بداية المسار)، وقيّد من يمكنه الإرسال إلى قائمة انتظار SQS المستهلكة عبر تطبيق صلاحيات sqs:SendMessage بأقل امتياز على سياسة مورد القائمة.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.