CVE-2026-46584
Apache Camel Mail: مُنتج البريد طبّق رؤوس الرسائل المقدَّمة من المهاجم كخصائص لجلسة JavaMail، مما يسمح للمهاجم بالتأثير على معاملات SMTP
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من المدخلات، وكشف المعلومات الحساسة لجهة غير مصرح بها في مكوّن البريد الإلكتروني في Apache Camel. يقوم مُنتج البريد الإلكتروني camel-mail (MailProducer.getSender) بفحص التبادل الصادر (Exchange) بحثًا عن رؤوس الرسائل في نطاق mail.smtp. / mail.smtps.، وعند وجود أي منها، يقوم ببناء مُرسل JavaMail لكل رسالة مع تطبيق تلك القيم كخصائص لجلسة JavaMail، متجاوزًا بذلك إعدادات نقطة النهاية. هذا النطاق داخلي في Camel - فقط MailProducer هو من يفسّره - ولم يتم حظره بواسطة أي HeaderFilterStrategy، لذا يمكن أن تنشأ القيم من أي بروتوكول وارد (على سبيل المثال معاملات استعلام platform-http أو رؤوس الطلبات، أو رسائل JMS / Kafka من منتجين غير موثوقين) يغذي مسارًا ينتهي بمُنتج smtp / smtps دون وجود removeHeaders وسيط. التأثير الأقصى يعتمد على الإصدار: في الإصدارات قبل 4.19.0، يؤدي تعيين mail.smtp.host إلى إعادة توجيه اتصال SMTP إلى خادم يخضع لسيطرة المهاجم، ولأن المُنتج يقوم بعد ذلك بالمصادقة باستخدام اسم المستخدم وكلمة المرور المُكوّنين في نقطة النهاية، يتم إرسال هذه البيانات الاعتمادية إلى المهاجم؛ في الإصدار 4.19.0 وما بعده، يتصل المُنتج بشكل صريح بالمضيف المُكوّن في نقطة النهاية، لذا يقتصر التأثير القابل للوصول على إضعاف أمان النقل (على سبيل المثال mail.smtp.ssl.trust أو mail.smtp.starttls.enable أو mail.smtp.socks.host) واعتراض الرسالة الصادرة بدلاً من إعادة توجيه المضيف. يتطلب الاستغلال مسارًا يوجّه المدخلات غير الموثوقة إلى مُنتج البريد دون إزالة النطاق. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0 الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فمن المستحسن الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فمن المستحسن الترقية إلى 4.18.3. بعد الترقية، يتم تعطيل التجاوز لكل رسالة افتراضيًا؛ قم بتمكينه فقط على نقاط النهاية الموثوقة باستخدام useJavaMailSessionPropertiesFromHeaders=true. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة النطاق قبل مُنتج البريد باستخدام removeHeaders('mail.smtp.*') وremoveHeaders('mail.smtps.*') بين أي مدخل غير موثوق ومُنتج smtp / smtps. حتى مع تمكين الاشتراك الاختياري، يجب على مؤلفي المسارات إزالة النطاق على أي مسار يحمل مدخلات غير موثوقة.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.