CVE-2026-46592
Apache Camel: Camel-CXF: رؤوس اختيار عملية SOAP المستخدمة أسماء غير مسبوقة بـ Camel (operationName، operationNamespace) التي تتجاوز مرشح رؤوس HTTP، مما يسمح لعميل HTTP بإعادة توجيه عملية SOAP المستدعاة
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تحقق غير صحيح من المدخلات، وكيل أو وسيط غير مقصود ('نائب مشوّش') في مكوّن Apache Camel CXF SOAP. يختار منتج camel-cxf عملية SOAP التي سيتم استدعاؤها على الخدمة الخلفية من رأس Exchange الخاص بـ operationName (وoperationNamespace)، والتي كانت قيمها الثابتة (CxfConstants.OPERATION_NAME / OPERATION_NAMESPACE) هي السلاسل النصية البسيطة operationName / operationNamespace. ولأن هذه الأسماء لا تبدأ ببادئة Camel / camel، فإن HttpHeaderFilterStrategy - الذي يحظر فقط مساحة أسماء رؤوس Camel على حدود HTTP - سمح لها بالمرور من طلب HTTP وارد مباشرة إلى Exchange. في مسار يربط مستهلك HTTP (على سبيل المثال platform-http) بمنتج cxf:، يمكن لأي عميل HTTP بالتالي تعيين رأس operationName وجعل CxfProducer يحلّ ويستدعي عملية WSDL مختلفة عن تلك التي يقصدها المسار - على سبيل المثال استبدال عملية قراءة بأخرى تدميرية - ضد خدمة SOAP الخلفية (إعادة توجيه نائب مشوّش). يتم تعريف الثابت في وحدة camel-cxf-common المشتركة، لذا تنطبق الأسماء غير المسبوقة نفسها أيضًا على camel-cxfrs. لا يلزم أي بيانات اعتماد عندما يكون المستهلك الجسري غير مصادَق عليه. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فمن المقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.3. بعد الترقية، تُسمى رؤوس اختيار العملية CamelCxfOperationName / CamelCxfOperationNamespace ويتم تصفيتها عند حدود النقل؛ راجع دليل الترقية إلى 4.21 للحصول على نمط رأس الناقل عبر النقل. بالنسبة للنشر الذي لا يمكنه الترقية فورًا، لا تختَر عملية CXF من مدخلات غير موثوقة: قم بإزالة رأسي operationName وoperationNamespace من أي مدخل وارد غير موثوق قبل منتج cxf: واضبط العملية من مصدر موثوق في المسار.
المصادر
1مكرر لـ CVE-2026-46592: حقن عنوان operationName في Apache Camel camel-cxf يعيد توجيه عملية SOAP المستدعاة (نائب مرتبك) من عملية قراءة إلى عملية تخريبية (تم إصلاحه في 4.14.8/4.18.3/4.21.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.