CVE-2026-46591
أباتشي كاميل: Camel-Neo4j: يتم إدراج أسماء خصائص JSON من رأس CamelNeo4jMatchProperties في جملة Cypher WHERE دون تحقق، مما يسمح بحقن Cypher (معالجة غير مكتملة لـ CVE-2025-66169)
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم تحييد العناصر الخاصة بشكل صحيح في منطق استعلام البيانات في مكوّن Apache Camel Neo4J. يقوم مُنتِج camel-neo4j ببناء جملة WHERE الخاصة بـ Cypher لعمليات المطابقة/الاسترجاع والحذف من خريطة CamelNeo4jMatchProperties. عالجت CVE-2025-66169 حقن Cypher عبر قيم الخصائص عن طريق ربطها كمعاملات استعلام ($paramN)، لكن أسماء الخصائص (مفاتيح JSON لتلك الخريطة) كانت لا تزال تُدمج في سلسلة الاستعلام كما هي في Neo4jProducer.retrieveNodes() و deleteNode(). وبالتالي، فإن اسم خاصية يحتوي على صيغة Cypher يغيّر بنية الاستعلام المنفَّذ. وفي الحالات التي يوجّه فيها مسار (route) مدخلات غير موثوقة إلى خريطة CamelNeo4jMatchProperties - على سبيل المثال عن طريق تمرير نص الطلب كخريطة مطابقة، أو من مستهلك (consumer) لا يفلتر رؤوس Camel* الواردة - يمكن للمهاجم الذي يتحكم في أسماء مفاتيح JSON حقن Cypher عشوائي وقراءة أو تعديل أو حذف أي عقدة أو علاقة في قاعدة بيانات Neo4j. رأس CamelNeo4jMatchProperties نفسه مسبوق بـ Camel ويتم تصفيته بواسطة استراتيجية تصفية رؤوس HTTP، لذا لا يمكن لعميل HTTP عادي تعيينه مباشرة؛ المشكلة قابلة للوصول عبر مسارات تحمل بيانات غير موثوقة إلى ذلك الرأس بشكل متعمد أو غير مقصود. تؤثر هذه الثغرة على Apache Camel: من 4.10.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0 الذي يعالج المشكلة. إذا كان المستخدمون على سلسلة إصدارات 4.14.x LTS، فيُقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فيُقترح الترقية إلى 4.18.3. بالنسبة للنشر الذي لا يمكن ترقيته فورًا، لا تقم بتعبئة خريطة CamelNeo4jMatchProperties من مدخلات غير موثوقة: تحقق من صحة أسماء الخصائص أو قيّدها بقائمة مسموحة (على سبيل المثال مقابل ^[A-Za-z_][A-Za-z0-9_]*$) قبل مُنتِج Neo4j، وتأكد من أن أي مستهلك يغذي مثل هذا المسار يفلتر رؤوس Camel* / camel* الواردة بحيث لا يمكن لمُرسِل خارجي توفير رأس المطابقة.
المصادر
1مُعيد إنتاج لثغرة CVE-2026-46591: حقن Cypher في Apache Camel camel-neo4j عبر أسماء الخصائص في CamelNeo4jMatchProperties، مما يتيح تجاوز التفويض / استخراج البيانات عبر التصنيفات (تم الإصلاح في 4.14.8/4.18.3/4.21.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.