CVE-2026-55994
Apache Camel Iggy: المستهلك الوارد يربط رؤوس مستخدم رسائل Iggy الموردة خارجيًا في Exchange بدون HeaderFilterStrategy، مما يسمح بحقن رؤوس تحكم Camel - مما يتيح التحكم في السلوك الداخلي
- تم النشر
- 06/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من المدخلات، كشف المعلومات الحساسة لجهة غير مصرح لها، ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Apache Camel في مكوّن Iggy. يقوم مستهلك camel-iggy بتعيين رؤوس المستخدم للرسائل الواردة من Iggy إلى خريطة رؤوس Camel Exchange دون تطبيق أي HeaderFilterStrategy (حيث يقوم IggyFetchRecords بنسخ رؤوس المستخدم للرسالة مباشرة إلى Exchange). ولأنه لا شيء يحظر مساحة أسماء رؤوس Camel، فإن أي جهة فاعلة قادرة على النشر إلى تدفق/موضوع Iggy المستهلك يمكنها تعيين رؤوس تحكم داخلية خاصة بـ Camel — بما في ذلك CamelHttpUri (Exchange.HTTP_URI) — بمجرد توفيرها كرؤوس مستخدم للرسالة. في مسار حيث يغذي مستهلك Iggy مُنتج HTTP في المراحل النهائية، فإن CamelHttpUri المُحقون يعيد توجيه طلب HTTP من جانب الخادم إلى وجهة يختارها المهاجم (تزوير طلبات من جانب الخادم — على سبيل المثال إلى خدمة داخلية أو نقطة نهاية بيانات وصفية سحابية). بالإضافة إلى ذلك، يقوم مُنتج HTTP بحل العناصر النائبة لخصائص Camel في URI الناتج (الذي يتحكم فيه المهاجم)، لذا فإن العناصر النائبة المضمّنة في القيمة المُحقونة — مثل مرجع متغير بيئة، أو خاصية تطبيق، أو مرجع خزنة — يتم حلها إلى قيمها الحقيقية وإرسالها إلى المهاجم، مما يكشف متغيرات البيئة وخصائص التطبيق وأسرار الخزنة. تؤثر هذه المشكلة على Apache Camel: من 4.17.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0. يُنصح المستخدمون بالترقية إلى الإصدار 4.21.0، الذي يصلح المشكلة. إذا كان المستخدمون على سلسلة إصدارات 4.18.x، فمن المقترح الترقية إلى 4.18.3. يضيف الإصلاح IggyHeaderFilterStrategy مخصصًا (وخيار نقطة نهاية headerFilterStrategy) يقوم بتصفية مساحة أسماء رؤوس Camel بشكل غير حساس لحالة الأحرف عند التعيين الوارد، بحيث لم تعد رؤوس Camel* / camel* المقدمة خارجيًا تُنسخ إلى Exchange. بالنسبة للنشرات التي لا يمكنها الترقية فورًا، قم بإزالة رؤوس التحكم الخاصة بـ Camel من الرسالة الواردة قبل وصولها إلى أي مُنتج في المراحل النهائية (على سبيل المثال removeHeaders('Camel*') و removeHeaders('camel*') في بداية المسار)، وقيّد من يمكنه النشر إلى تدفق/موضوع Iggy المستهلك، وتجنب ربط مستهلك غير موثوق مباشرة بمُنتج HTTP يمكن دفع URI الهدف منه من رؤوس الرسالة.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.