CVE-2026-46457
Apache Camel: Camel-NATS: يتم تعيين رؤوس رسائل NATS الواردة إلى Exchange دون استراتيجية HeaderFilterStrategy مهيأة، مما يسمح للعميل الذي يمكنه النشر إلى الموضوع بحقن رؤوس تحكم Camel
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحقق غير السليم من المدخلات في مكوّن Apache Camel NATS. يقوم مكوّن camel-nats بتعيين رؤوس رسائل NATS الواردة إلى Camel Exchange لكنه يضبط استراتيجية تصفية الرؤوس (headerFilterStrategy) افتراضيًا على كائن DefaultHeaderFilterStrategy() جديد فارغ دون أي قواعد للتصفية الواردة (NatsConfiguration). عند عدم تعيين inFilter أو inFilterPattern أو inFilterStartsWith، تُرجع DefaultHeaderFilterStrategy.applyFilterToExternalHeaders قيمة "غير مفلتر" لكل اسم رأس، لذلك ينسخ NatsConsumer كل رأس من رؤوس رسائل NATS - بما في ذلك رؤوس التحكم الداخلية الخاصة بـ Camel مثل CamelHttpUri أو CamelFileName أو CamelSqlQuery - دون تعديل إلى رسالة Camel. وبالتالي، يمكن للعميل القادر على النشر إلى موضوع NATS المستهلك حقن رؤوس تحكم عشوائية من Camel تؤثر على سلوك المنتجين (producers) في المسار (على سبيل المثال إعادة توجيه منتج HTTP، أو تغيير اسم ملف، أو تجاوز استعلام)؛ كما تستمر الرؤوس المحقونة عبر القفزات الداخلية المباشرة (direct) و seda و vm. يعتمد التأثير النهائي على المنتجين الذين يستخدمهم المسار. تتطلب رؤوس رسائل NATS إصدار NATS 2.2 أو أحدث، ويمكن الوصول إلى المشكلة دون بيانات اعتماد عندما يتم تكوين خادم NATS دون مصادقة (وهو الإعداد الافتراضي لخادم NATS). تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0 الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، يُقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، يُقترح الترقية إلى 4.18.3. يجعل الإصلاح camel-nats يعتمد افتراضيًا على NatsHeaderFilterStrategy مخصص يقوم بتصفية نطاق رؤوس Camel مع تجاهل حالة الأحرف عند التعيين الوارد، بحيث لا يتم نسخ رؤوس Camel* / camel* المقدمة من العميل إلى Exchange. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة رؤوس التحكم الخاصة بـ Camel من رسائل NATS الواردة قبل وصولها إلى أي منتج نهائي (على سبيل المثال removeHeaders('Camel*') و removeHeaders('camel*') في بداية المسار)، وقم بتمكين المصادقة على خادم NATS بحيث لا يمكن إلا للعملاء الموثوقين النشر إلى الموضوع المستهلك.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.