CVE-2026-55993
Apache Camel Atmosphere Websocket: يقوم المستهلك الوارد بتعيين معلمات استعلام WebSocket الموردة خارجيًا إلى Exchange دون استخدام HeaderFilterStrategy، مما يسمح بحقن رؤوس تحكم Camel - مما يتيح التأثير على السلوك الداخلي
- تم النشر
- 06/07/2026
- محدث
- 07/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحقق غير صحيح من المدخلات، كشف معلومات حساسة لجهة غير مصرح لها، ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Apache Camel في مكوّن Atmosphere Websocket. يقوم مستهلك camel-atmosphere-websocket بتعيين معاملات استعلام WebSocket الواردة إلى خريطة رؤوس Camel Exchange دون تطبيق أي HeaderFilterStrategy (يقوم WebsocketConsumer.sendEventNotification() بالتكرار عبر خريطة سلسلة الاستعلام المجمّعة في WebsocketConsumer.service() ونسخ كل إدخال إلى Exchange). نظرًا لعدم حظر أي شيء لمساحة أسماء رؤوس Camel، يمكن للعميل المتصل بنقطة نهاية WebSocket تعيين رؤوس تحكم داخلية لـ Camel - بما في ذلك CamelHttpUri (Exchange.HTTP_URI) - ببساطة عن طريق توفيرها كمعاملات استعلام. في مسار حيث يغذي مستهلك WebSocket منتج HTTP في اتجاه المصب، يعيد CamelHttpUri المحقون توجيه طلب HTTP من جانب الخادم إلى وجهة يختارها المهاجم (تزوير الطلبات من جانب الخادم - على سبيل المثال إلى خدمة داخلية أو نقطة نهاية بيانات تعريف سحابية). بالإضافة إلى ذلك، يحل منتج HTTP عناصر نائبة لخصائص Camel على URI الناتج (الذي يتحكم فيه المهاجم)، لذلك يتم حل العناصر النائبة المضمنة في القيمة المحقونة - مثل مرجع متغير بيئة، أو خاصية تطبيق، أو مرجع خزنة - إلى قيمها الحقيقية وإرسالها إلى المهاجم، مما يكشف متغيرات البيئة وخصائص التطبيق وأسرار الخزنة. عندما يتم كشف نقطة نهاية WebSocket دون مصادقة، يمكن الوصول إليها بواسطة مهاجم بعيد غير مصادق. تؤثر هذه المشكلة على Apache Camel: من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على مسار إصدارات LTS 4.14.x، فمن المقترح الترقية إلى 4.14.8. إذا كان المستخدمون على مسار إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.3. يجعل الإصلاح المستهلك يطبق HeaderFilterStrategy الذي يرثه بالفعل من حزمة HTTP/servlet، مع تصفية مساحة أسماء رؤوس Camel بشكل غير حساس لحالة الأحرف عند التعيين الوارد، بحيث لا يتم نسخ رؤوس Camel* / camel* المقدمة خارجيًا إلى Exchange بعد الآن. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة رؤوس تحكم Camel من الرسالة الواردة قبل وصولها إلى أي منتج في اتجاه المصب (على سبيل المثال removeHeaders('Camel*') و removeHeaders('camel*') في بداية المسار)، واطلب المصادقة على نقطة نهاية WebSocket، وتجنب ربط مستهلك غير موثوق مباشرة بمنتج HTTP يمكن دفع URI الهدف منه من رؤوس الرسائل.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.