CVE-2026-48206
Apache Camel JIRA: مجموعة من ثوابت رؤوس Exchange غير المسبوقة بـ Camel تتجاوز مرشح رؤوس HTTP، مما يسمح لعميل HTTP بتنفيذ عمليات عشوائية على قضايا JIRA باستخدام بيانات الاعتماد المُهيأة لنقطة النهاية
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تحقق غير صحيح من المدخلات، تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم في مكوّن Apache Camel JIRA تقرأ منتجات camel-jira معاملات عملياتها - مفتاح القضية، مفتاح المشروع، معرف الانتقال، الملخص، النوع، المُعيَّن، المكونات، المتابعون، نوع الرابط، دقائق سجل العمل وغيرها - من ترويسات رسائل Exchange. ثوابت الترويسات المعرّفة في JiraConstants (على سبيل المثال ISSUE_KEY = IssueKey، ISSUE_PROJECT_KEY = ProjectKey، ISSUE_TRANSITION_ID = IssueTransitionId، LINK_TYPE = linkType) استخدمت قيماً عادية غير مسبوقة بـ Camel. ولأن هذه الأسماء لا تبدأ ببادئة Camel / camel، فإن HttpHeaderFilterStrategy - الذي يحظر فقط نطاق ترويسات Camel على حدود HTTP - سمح لها بالمرور من طلب HTTP وارد مباشرة إلى Exchange. في مسار يربط مستهلك HTTP (على سبيل المثال platform-http) بمنتج jira:، يمكن لأي عميل HTTP بالتالي توفير هذه الترويسات وتجاوز القيم التي قصدها المسار، مما يدفع عمليات JIRA ضد مثيل JIRA المُهيأ باستخدام بيانات اعتماد حساب الخدمة المُهيأ لنقطة النهاية - على سبيل المثال حذف أو نقل قضية عشوائية (عبر IssueKey / IssueTransitionId)، إنشاء قضية في مشروع مختلف (عبر ProjectKey)، تعديل حقول القضية، إضافة أو إزالة المتابعين، أو تسجيل العمل. العمليات محدودة بما يُسمح لحساب الخدمة المُهيأ بفعله. لا تتطلب أي بيانات اعتماد من المهاجم عندما يكون المستهلك الجسري غير مُصادق. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، من 4.15.0 قبل 4.18.3، من 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، يُقترح ترقيتهم إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، يُقترح ترقيتهم إلى 4.18.3. بعد الترقية، يجب على المسارات التي تدفع عمليات JIRA عبر أسماء الترويسات الخام استخدام أسماء CamelJira* (على سبيل المثال CamelJiraIssueKey) بدلاً من القيم القديمة. بالنسبة للنشرات التي لا يمكنها الترقية فوراً، قم بإزالة ترويسات التحكم camel-jira من أي مدخل غير موثوق قبل منتج jira: (على سبيل المثال إزالة IssueKey وProjectKey وIssueTransitionId والترويسات ذات الصلة في بداية المسار)، واضبط معاملات عمليات JIRA المطلوبة من مصدر موثوق.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.