CVE-2026-49042
Apache Camel: langchain4j-tools: تصفية وسائط أدوات الرأس مقابل المعاملات المُعلنة
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة التحقق غير السليم من المدخلات في Apache Camel تؤثر هذه المشكلة على Apache Camel: من الإصدار 4.8.0 حتى 4.18.2، ومن الإصدار 4.19.0 حتى 4.20.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.18.3 أو 4.21.0، والذي يعمل على إصلاح هذه المشكلة.
المصادر
1إثبات مفهوم (PoC) لإعادة إنتاج ثغرة CVE-2026-49042 (Apache Camel camel-langchain4j-tools): وسائط استدعاء الأدوات لنموذج لغوي كبير (LLM) مُخترق عبر حقن التلقين تصبح ترويسات Exchange غير مُصفّاة، مما يتيح اختطاف مصبّ exec: في مسار الأداة لتحقيق تنفيذ كود عن بُعد (RCE). أُصلحت الثغرة في 4.14.8/4.18.3/4.21.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.