CVE-2026-46587
Apache Camel: Couchbase: رؤوس التبادل غير المسبوقة بـ Camel تتجاوز HeaderFilterStrategy مما يسمح بتجاوز العملية من مدخلات غير موثوقة
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحقق غير السليم من المدخلات في Apache Camel. تؤثر هذه المشكلة على Apache Camel: حتى الإصدار 4.14.7، ومن 4.15.0 حتى 4.18.2، ومن 4.19.0 حتى 4.20.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.14.8 أو 4.18.3 أو 4.21.0، والذي يعمل على إصلاح المشكلة.
المصادر
2أداة إعادة إنتاج لـ CVE-2026-46587: حقن رأس CCB_* في Apache Camel camel-couchbase مما يتيح الكشف عن المستندات والتلاعب بها وتدمير البيانات القسري عبر TTL (تم إصلاحه في الإصدارات 4.14.8/4.18.3/4.21.0)
مُعيد إنتاج لـ CVE-2026-46588: حقن ترويسات CouchDb* في camel-couchdb الخاص بـ Apache Camel (التباس العمليات) يحوّل نقطة نهاية للكتابة فقط إلى قراءة وحذف مستندات عشوائية (تم الإصلاح في 4.14.8/4.18.3/4.21.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.