Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache-camel-docling-security-assessment — تقرير احترافي لتقييم الثغرات الأمنية لمخاطر التحقق من صحة الوسائط في Apache Camel Docling، بما في ذلك الأثر التقني والمعالجة واستراتيجية التخفيف. | Kitploit
أدوات/GitHubGitHub/amnsecurity/apache-camel-docling-security-assessment
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubamnsecurity/apache-camel-docling-security-assessment

apache-camel-docling-security-assessment

تقرير احترافي لتقييم الثغرات الأمنية لمخاطر التحقق من صحة الوسائط في Apache Camel Docling، بما في ذلك الأثر التقني والمعالجة واستراتيجية التخفيف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-40047 - حقن وسيطات الأوامر في Apache Camel Docling CLI

تقرير أمن سيبراني بأسلوب استشاري
تقرير احترافي لتقييم الثغرات حول خطر التحقق من وسيطات Apache Camel Docling، بما في ذلك الأثر التقني والمعالجة واستراتيجية التخفيف.

Report Type Sanitized OWASP WSTG Focus Area


📍 لمحة عن التقرير

الحقلالتفاصيل
نوع التقريرتقرير تقييم الثغرات
سياق المهمةالبحث الأمني
التركيز الأساسيأمن التطبيقات
الجمهورفرق الأمن، فرق الهندسة، مدراء التوظيف
أسلوب المخرجاتملخص تنفيذي، تحليل فني، أثر على الأعمال، خارطة طريق للمعالجة
حالة النشرمُنقّى للمراجعة العامة في المحفظة المهنية

[!IMPORTANT] تمت تنقية هذا التقرير عمدًا للنشر العام على GitHub. تم استبدال المعرّفات الحساسة وبيانات الاعتماد وقيم البنية التحتية والأدلة الخاصة بالعميل ببدائل واضحة.

🧭 تنقّل سريع

  • الملخص التنفيذي
  • التحليل الفني
  • الأثر
  • المعالجة
  • الدروس المستفادة واستراتيجية التخفيف

[!TIP] لمراجعة سريعة، ابدأ بالملخص التنفيذي وقسم الأثر. وللتعمق الفني، تابع إلى التحليل الفني والمعالجة.

🏷️ العنوان

CVE-2026-40047 - حقن وسيطات الأوامر في Apache Camel Docling CLI


🧾 الملخص التنفيذي

ثغرة أمنية خطيرة من نوع حقن وسيطات الأوامر (Argument Injection) في مكون camel-docling الخاص بإطار عمل Apache Camel، تسمح لمهاجم بحقن وسيطات CLI غير مرغوب فيها وقيم مسارات متجاوزة (Path Traversal) إلى الأداة الخارجية docling.

تقع الثغرة في الصنف DoclingProducer حيث تقوم الدالة addCustomArguments بإلحاق قائمة الوسائط المخصصة CamelDoclingCustomArguments إلى أمر docling دون تحقق كافٍ. كان التحقق المعتمد على قائمة محظورة (Denylist) فقط مع فحص حرفي لـ ../، مما يسمح بتجاوز الوسائط غير المعروفة والمسارات المطلقة.

السمةالقيمة
المعرّفCVE-2026-40047
CVSS / الشدة9.1
فئة الضعفCWE-88) / Path Traversal (CWE-22)

🔬 التحليل الفني

تم تقييم الضعف من منظور أمن التطبيقات ومخاطر البنية التحتية. صُنّفت المشكلة الأساسية على أنها حقن وسيطات الأوامر (Argument Injection) وتم توثيقها في صيغة منقّاة مناسبة للنشر العام في المحفظة المهنية.

Apache Camel هو إطار تكامل قوي يستخدم على نطاق واسع في المؤسسات لربط الأنظمة المختلفة. مكون camel-docling يقوم باستدعاء الأداة الخارجية docling (أداة تحويل المستندات) عبر ProcessBuilder.


📊 الأثر

  • فقدان السرية أو النزاهة أو التوافر اعتمادًا على مدى التعرض والسياق التجاري.
  • زيادة المخاطر التشغيلية واحتمال التعرض التنظيمي إذا تمت معالجة بيانات حساسة.

🛠️ المعالجة

الإصلاح يستبدل الـ Denylist بـ قائمة مسموح بها (Allowlist) صارمة:

  • فقط الأعلام المعترف بها مسموح بها
  • رفض الأعلام التي يديرها المنتج (--output, -o)
  • رفض رموز shell الخاصة (دفاع في العمق)
  • تطبيع المسارات عبر Path.normalize() قبل التحقق

🧠 الدروس المستفادة واستراتيجية التخفيف

  • عالِج كل حد تكامل (Integration Boundary) على أنه غير موثوق، خاصةً عندما يمرر منطق التطبيق قيمًا يتحكم بها المستخدم إلى أنظمة الملفات أو الأصداف (Shells) أو المحللات (Parsers) أو الأدوات الخارجية.
  • يجب أن تتحقق مراجعات الأمان من سلسلة الاستغلال الكاملة وليس فقط من نقطة الضعف الأولى؛ فالتكوينات الخاطئة منخفضة الخطورة قد تصبح حرجة عند ربطها معًا.
  • يجب أن تصف الوثائق الموجّهة للجمهور المخاطر والسبب الجذري والمعالجة دون كشف المعرّفات التشغيلية أو بيانات الاعتماد أو الأدوات الاستغلالية القابلة لإعادة الاستخدام.
  • يجب أن تجمع الضوابط الدفاعية بين التحقق الوقائي، ومبدأ الامتياز الأدنى وقت التشغيل، والمراقبة (Telemetry)، وحوكمة التحديثات (Patch Governance) لتقليل قابلية الاستغلال ونطاق الانفجار معًا.

🧼 ملاحظات تنقية النشر

  • تم استبدال معرّفات البنية التحتية الحساسة وعناوين IP وأسماء المضيفين (Hostnames) وبيانات الاعتماد والتجزئات (Hashes) وعناوين البريد الإلكتروني ببدائل صريحة.
  • تم تقليل الأدلة التشغيلية القابلة لإعادة الاستخدام أو تجريدها لجعل المستند مناسبًا للنشر العام على GitHub.
  • يستخدم المستند بنية بأسلوب استشاري متوافقة مع الممارسات الشائعة لتقارير اختبار أمن الويب مثل توقعات إعداد التقارير في OWASP WSTG.

أُعدّ هذا المستند كتقرير احترافي ضمن محفظة الأمن السيبراني
مع التركيز على التواصل الواضح للمخاطر والمعالجة العملية والتحسين الدفاعي.

تنزيل الأداة
العنصرالتفاصيل
CVECVE-2026-40047
CVSS v3.19.1 (Critical)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
النوعArgument Injection (CWE-88) / Path Traversal (CWE-22)
المنتجApache Camel (camel-docling)
الإصدارات المتأثرةمن 4.15.0 إلى 4.18.2
الإصدار المُصحَّح4.18.3 / 4.19.0
اكتُشِفت بواسطةAndrea Cosentino (Apache Software Foundation)
التأثيرحقن وسائط CLI غير مرغوب فيها وتجاوز المسارات
النطاق المتأثر
من 4.15.0 إلى 4.18.2
الإصدار المُصحَّح4.18.3 / 4.19.0