CVE-2026-46588
Apache Camel: CouchDB: رؤوس التبادل غير المسبوقة بـ Camel تتجاوز HeaderFilterStrategy مما يسمح بتجاوز العملية من مدخلات غير موثوقة
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة التحقق غير السليم من المدخلات في Apache Camel تؤثر هذه الثغرة على Apache Camel: حتى الإصدار 4.14.7، ومن 4.15.0 حتى 4.18.2، ومن 4.19.0 حتى 4.20.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.14.8 أو 4.18.3 أو 4.21.0، والتي تعمل على إصلاح هذه المشكلة.
المصادر
1مُعيد إنتاج لـ CVE-2026-46588: حقن ترويسات CouchDb* في camel-couchdb الخاص بـ Apache Camel (التباس العمليات) يحوّل نقطة نهاية للكتابة فقط إلى قراءة وحذف مستندات عشوائية (تم الإصلاح في 4.14.8/4.18.3/4.21.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.