CVE-2026-46726
Apache Camel Vertx Websocket: يقوم المستهلك الوارد بتعيين معلمات استعلام ومسار WebSocket المقدمة خارجيًا إلى Exchange دون استخدام HeaderFilterStrategy، مما يسمح بحقن رؤوس تحكم Camel
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من المدخلات، كشف المعلومات الحساسة لجهة غير مصرح لها، ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Apache Camel في مكوّن Vertx Websocket. يقوم مستهلك camel-vertx-websocket بتعيين معاملات WebSocket الواردة (query و path) إلى خريطة ترويسات Camel Exchange دون تطبيق أي HeaderFilterStrategy (VertxWebsocketConsumer.populateExchangeHeaders()). نظرًا لعدم وجود ما يحجب مساحة أسماء ترويسات Camel، يمكن للعميل المتصل بنقطة نهاية WebSocket تعيين ترويسات تحكم داخلية خاصة بـ Camel — بما في ذلك CamelHttpUri (Exchange.HTTP_URI) — بمجرد توفيرها كمعاملات استعلام. في مسار حيث يغذي مستهلك WebSocket منتج HTTP في مرحلة لاحقة، فإن CamelHttpUri المُحقون يعيد توجيه طلب HTTP من جانب الخادم إلى وجهة يختارها المهاجم (تزوير طلبات من جانب الخادم — على سبيل المثال إلى خدمة داخلية أو نقطة نهاية بيانات تعريف سحابية). بالإضافة إلى ذلك، يقوم منتج HTTP بحل عناصر نائبة لخصائص Camel على URI الناتج (الذي يتحكم فيه المهاجم)، لذا فإن العناصر النائبة المضمّنة في القيمة المُحقونة — مثل مرجع متغير بيئة، أو خاصية تطبيق، أو مرجع vault — يتم حلها إلى قيمها الفعلية وإرسالها إلى المهاجم، مما يكشف متغيرات البيئة وخصائص التطبيق وأسرار vault. عندما يتم كشف نقطة نهاية WebSocket دون مصادقة، يمكن لمهاجم عن بُعد غير مصادق الوصول إليها. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات 4.14.x LTS، فمن المقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.3. يجعل الإصلاح المستهلكين المتأثرين يطبقون HeaderFilterStrategy يقوم بتصفية مساحة أسماء ترويسات Camel بشكل غير حساس لحالة الأحرف عند التعيين الوارد، بحيث لم تعد الترويسات Camel* / camel* المقدمة خارجيًا تُنسخ إلى Exchange. بالنسبة للنشر الذي لا يمكنه الترقية فورًا، قم بإزالة ترويسات التحكم الخاصة بـ Camel من الرسالة الواردة قبل وصولها إلى أي منتج في مرحلة لاحقة (على سبيل المثال removeHeaders('Camel*') و removeHeaders('camel*') في بداية المسار)، واطلب المصادقة على نقطة نهاية WebSocket، وتجنب ربط مستهلك غير موثوق مباشرة بمنتج HTTP يمكن دفع URI الهدف منه من ترويسات الرسالة.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.