CVE-2026-49097
Apache Camel: Camel-IRC: ثوابت رأس التبادل irc.sendTo (وغيرها من irc.*) استخدمت أسماء غير مسبوقة بـ Camel والتي تتجاوز مرشح رؤوس HTTP، مما يسمح لعميل HTTP بإعادة توجيه رسائل IRC الصادرة إلى قنوات أو مستخدمين عشوائيين
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من المدخلات، وعدم تحييد العناصر الخاصة في المخرجات المستخدمة بواسطة مكوّن سفلي ('حقن') في مكوّن IRC الخاص بـ Apache Camel. يختار منتج camel-irc وجهة رسالة IRC الصادرة من ترويسة تبادل irc.sendTo (الثابت IrcConstants.IRC_SEND_TO، القيمة irc.sendTo)؛ وعندما تكون تلك الترويسة موجودة، فإنها تتجاوز قائمة القنوات المكوّنة على نقطة النهاية، ويتم إرسال الرسالة فقط إلى الوجهة المحددة. هذه الترويسة وترويسات التحكم الأخرى للمكوّن (irc.target، irc.messageType، irc.user.*، irc.num، irc.value) استخدمت قيمًا عادية غير مسبوقة بـ Camel. ولأن هذه الأسماء لا تبدأ ببادئة Camel / camel، فإن HttpHeaderFilterStrategy - الذي يحظر فقط نطاق ترويسات Camel على حدود HTTP - سمح لها بالمرور من طلب HTTP وارد مباشرة إلى Exchange. في مسار يربط مستهلك HTTP (على سبيل المثال platform-http) بمنتج irc:، يمكن لأي عميل HTTP بالتالي تعيين ترويسة irc.sendTo وإعادة توجيه رسالة كان المسار يقصدها لقناة مكوّنة إلى قناة IRC أو مستخدم عشوائي - مما يسرّب محتوى الرسالة إلى اسم مستعار يختاره المهاجم، أو يسرّبها إلى قناة عامة، أو يسلّم رسائل تظهر وكأنها صادرة من الروبوت. لا يلزم أي بيانات اعتماد عندما يكون المستهلك الجسري غير مصادَق عليه. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على مسار إصدارات LTS 4.14.x، فمن المقترح الترقية إلى 4.14.8. إذا كان المستخدمون على مسار إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.3. بعد الترقية، يجب على المسارات التي تعيّن ترويسات IRC عبر أسماء الترويسات الخام استخدام أسماء CamelIrc* (على سبيل المثال CamelIrcSendTo) بدلاً من قيم irc.* القديمة. بالنسبة للنشر الذي لا يمكنه الترقية فورًا، قم بإزالة ترويسات irc.* من أي مدخل غير موثوق قبل منتج irc: (على سبيل المثال removeHeaders('irc.*') في بداية المسار)، وعيّن وجهة IRC من مصدر موثوق.
المصادر
1مُعيد إنتاج لإثبات المفهوم لـ CVE-2026-49097 (Apache Camel camel-irc): ترويسة irc.sendTo غير المسبوقة بـ Camel تتجاوز مرشح ترويسات HTTP وتستبدل القناة المُكوّنة للمنتِج، مما يعيد توجيه رسالة IRC إلى وجهة يختارها المهاجم. تم الإصلاح في 4.14.8/4.18.3/4.21.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.