CVE-2026-49099
Apache Camel Salesforce: ثوابت رأس التبادل غير المسبوقة بـ Camel تتجاوز مرشح رؤوس HTTP، مما يسمح لعميل HTTP بالتأثير على السلوك الداخلي
- تم النشر
- 06/07/2026
- محدث
- 07/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحييد غير صحيح للعناصر الخاصة في المخرجات المستخدمة بواسطة مكوّن سفلي ('حقن')، ثغرة تجاوز التفويض عبر مفتاح يتحكم به المستخدم في مكوّن Salesforce الخاص بـ Apache Camel. يقوم منتج camel-salesforce بحل معاملات عملياته - استعلام SOQL، وبحث SOSL، واسم ومعرّف SObject الهدف، وعنوان URL وطريقة Apex REST، ومعاملات استعلام Apex - من ترويسات رسائل Exchange، حيث يقرأ الترويسة بأولوية على القيمة المكوّنة على نقطة النهاية (يقرأ AbstractSalesforceProcessor.getParameter() الترويسة أولاً ويستخدم تكوين نقطة النهاية فقط كخيار احتياطي). استخدمت ثوابت الترويسات التحكمية في SalesforceEndpointConfig (على سبيل المثال SOBJECT_QUERY = sObjectQuery، وSOBJECT_SEARCH = sObjectSearch، وSOBJECT_NAME = sObjectName، وSOBJECT_ID = sObjectId، وAPEX_URL = apexUrl، وAPEX_METHOD = apexMethod، وبادئة apexQueryParam.) قيماً عادية غير مسبوقة بـ Camel. ولأن هذه الأسماء لا تبدأ ببادئة Camel / camel، فإن HttpHeaderFilterStrategy - الذي يحظر فقط نطاق ترويسات Camel على حدود HTTP - سمح لها بالمرور من طلب HTTP وارد مباشرة إلى Exchange. في مسار يربط مستهلك HTTP (على سبيل المثال platform-http) بمنتج salesforce:، يمكن لأي عميل HTTP بالتالي تعيين هذه الترويسات وتجاوز ما قصده المسار - بتوفير استعلام SOQL أو بحث SOSL خاص به لقراءة البيانات من أي SObject يمكن لمستخدم Salesforce المتصل الوصول إليه، أو تجاوز اسم ومعرّف SObject الهدف لعمليات CRUD، أو إعادة توجيه استدعاء Apex REST إلى نقطة نهاية وطريقة HTTP مختلفة (بما في ذلك الطرق التدميرية) مع معاملات استعلام محقونة. تعمل جميع هذه العمليات بصلاحيات كاملة لمستخدم Salesforce المتصل (التكاملي)، والتي عادة ما تكون واسعة. لا تتطلب أي بيانات اعتماد من المهاجم عندما يكون المستهلك الجسري غير مصادق عليه. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات LTS 4.14.x، فيُقترح الترقية إلى 4.14.8. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فيُقترح الترقية إلى 4.18.3. بعد الترقية، يجب على المسارات التي تعيّن معاملات عمليات Salesforce عبر أسماء الترويسات الخام استخدام أسماء CamelSalesforce* (على سبيل المثال CamelSalesforceSObjectQuery وCamelSalesforceApexUrl) بدلاً من قيم sObject* / apex* القديمة؛ تهجئة خيار نقطة النهاية لم تتغير. بالنسبة للنشرات التي لا يمكنها الترقية فوراً، قم بإزالة ترويسات التحكم في Salesforce من أي مدخل غير موثوق قبل منتج salesforce: (على سبيل المثال removeHeaders('sObject*') وremoveHeaders('apex*') في بداية المسار)، وعيّن معاملات الاستعلام وSObject وApex من مصدر موثوق.
المصادر
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.