CVE-2026-47323
أباتشي كاميل: حقن ترويسة الرسائل في Camel-CXF عبر غياب التصفية الواردة
- تم النشر
- 19/05/2026
- محدث
- 15/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# حقن رؤوس الرسائل في Camel-CXF وCamel-Knative عبر غياب التصفية الواردة إن تطبيقات `HeaderFilterStrategy` الخاصة بـ CXF وKnative (`CxfRsHeaderFilterStrategy` في `camel-cxf-rest`، و`CxfHeaderFilterStrategy` في `camel-cxf-transport`، و`KnativeHttpHeaderFilterStrategy` في `camel-knative-http`) تقوم فقط بتصفية الرؤوس الداخلية الصادرة الخاصة بـ Camel عبر `setOutFilterStartsWith`، بينما لا تقوم بتكوين التصفية الواردة عبر `setInFilterStartsWith`. ونتيجة لذلك، يمكن لمهاجم غير مصادق عليه حقن رؤوس داخلية خاصة بـ Camel (مثل `CamelExecCommandExecutable`، `CamelFileName`) عبر طلبات HTTP إلى نقاط نهاية CXF-RS أو CXF-SOAP. عندما يقوم مسار (route) بإعادة توجيه الرسائل من هذه النقاط إلى مكونات تعتمد على الرؤوس مثل `camel-exec` أو `camel-file`، فإن الرؤوس المحقونة تتجاوز القيم المكوّنة، مما يتيح تنفيذ تعليمات برمجية عن بُعد أو كتابة ملفات عشوائية. هذا هو نفس النمط الذي تمت معالجته سابقًا في `camel-undertow` (CVE-2025-30177)، ومرشح الرؤوس الواردة الأوسع (CVE-2025-27636 وCVE-2025-29891)، والاستراتيجيات غير المعتمدة على HTTP (CVE-2026-40453). تؤثر هذه المشكلة على Apache Camel: من الإصدار 3.18.0 قبل 4.14.6، ومن الإصدار 4.15.0 قبل 4.18.2. يُنصح المستخدمون بالترقية إلى الإصدار 4.19.0، الذي يعمل على إصلاح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.18.x، فمن المقترح الترقية إلى 4.18.2. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فمن المقترح الترقية إلى 4.14.6.
المصادر
2أداة إعادة إنتاج لـ CVE-2026-47323: نقص التصفية الواردة في Apache Camel CXF/Knative HeaderFilterStrategy، مما يتيح حقن رأس التحكم في Camel (RCE عبر camel-exec) عبر نقاط النهاية CXF-RS/CXF-SOAP/Knative (تم الإصلاح في الإصدارات 4.14.6/4.18.2/4.19.0)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.