CVE-2026-46585
Apache Camel Lucene: أسماء رؤوس التحكم في الاستعلام غير المسبوقة بـ Camel (QUERY, RETURN_LUCENE_DOCS) تتجاوز مرشح رؤوس HTTP، مما يسمح لعميل HTTP بحقن استعلام البحث النصي الكامل
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تحقق غير صحيح من المدخلات، تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم في مكوّن Apache Camel Lucene يكتب منتج camel-lucene عبارة البحث من ترويسة Exchange (LuceneConstants.HEADER_QUERY) التي كانت قيمتها هي السلسلة النصية البسيطة QUERY (و RETURN_LUCENE_DOCS لـ HEADER_RETURN_LUCENE_DOCS). ولأن هذه الأسماء لا تبدأ ببادئة Camel / camel، فإن HttpHeaderFilterStrategy - الذي يحظر فقط نطاق ترويسات Camel على حدود HTTP - يسمح لها بالمرور من طلب HTTP وارد مباشرة إلى Exchange. في مسار يعرض عملية استعلام Lucene خلف مستهلك HTTP (على سبيل المثال platform-http)، يمكن لأي عميل HTTP بالتالي تعيين ترويسة QUERY وتنفيذ قيمتها ضد فهرس النص الكامل، متجاوزًا الاستعلام الذي كان المسار ينوي تشغيله. اعتمادًا على ما تمت فهرسته، يتيح ذلك قراءة مستندات لا ينبغي أن يصل إليها الطلب (على سبيل المثال، استعلام مطابقة الكل يعيد الفهرس بأكمله، أو يمكن استبدال عامل التصفية المخصص لكل مستخدم في المسار)، كما يمكن أن تستهلك استعلامات التعبير النمطي المكلفة قدرًا كبيرًا من وحدة المعالجة المركزية. لا تتطلب أي بيانات اعتماد عندما يكون مستهلك HTTP غير مصادق عليه. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على مسار إصدارات LTS 4.14.x، فمن المقترح الترقية إلى 4.14.8. إذا كان المستخدمون على مسار إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.3. بعد الترقية، يجب على المسارات التي تعيّن الاستعلام عبر اسم الترويسة الخام استخدام CamelLuceneQuery (و CamelLuceneReturnLuceneDocs) بدلاً من QUERY / RETURN_LUCENE_DOCS. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة الترويسات التي يمكن للمهاجم التحكم بها قبل منتج Lucene وتعيين الاستعلام من مصدر موثوق (على سبيل المثال removeHeader('QUERY') و removeHeader('RETURN_LUCENE_DOCS')، ثم setHeader('QUERY', constant(...)) في بداية المسار).
المصادر
1أداة إعادة إنتاج لـ CVE-2026-46585: حقن رأس QUERY في camel-lucene من Apache Camel مما يتيح تجاوز التصريح / تسريب بيانات الفهرس (تم الإصلاح في الإصدارات 4.14.8/4.18.3/4.21.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.