
أداة إعادة إنتاج لثغرة CVE-2026-48203: حقن ترويسة SolrParam./SolrField. في Apache Camel camel-solr مما يتيح حقن حقول مستندات Solr وهجوم SSRF عبر معامل shards (تم إصلاحها في الإصدارات 4.14.8/4.18.3/4.21.0)
| بيئة التشغيل | الدليل | الحزمة التقنية |
|---|
| Camel Spring Boot | camel-spring-boot/ | Spring Boot 3.2.0 + camel-spring-boot 4.18.2 |
| Camel Quarkus | camel-quarkus/ | Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضمّ Camel 4.20.0) |
كلاهما إصدارات متأثرة (تم إصلاحها في 4.14.8 / 4.18.3 / 4.21.0)، وكلاهما يُظهر العيب ذاته: منتج camel-solr
ينسخ أي ترويسة واردة تبدأ بـ SolrField. إلى المستند المُفهرس وأي ترويسة تبدأ بـ SolrParam. إلى معاملات طلب Solr.
هذه البادئات ليست ضمن نطاق Camel*، لذلك لا يقوم مُرشّح حدود HTTP بإزالتها — أي عميل لنقطة نهاية "حفظ ملاحظة" / "بحث"
المُصلَّحة يحقن حقول مستندات عشوائية (CWE-74) ومعاملات طلب Solr، بما في ذلك shards لتزوير الطلبات من جانب الخادم
(CWE-918).
كلا النموذجين يستخدمان مستهلك netty-http (وليس حاوية servlet): مطابقة البادئة SolrField. / SolrParam.
حساسة لحالة الأحرف، وnetty-http يحافظ على حالة أحرف أسماء الترويسات حيث كانت حاوية servlet ستحوّلها إلى أحرف صغيرة.
كل دليل فرعي هو مشروع مستقل بذاته (بالإضافة إلى حاوية Solr تُشغَّل عبر ملف docker-compose.yml الخاص به) مع
ملف Dockerfile وREADME خاصين به. باختصار، لأيٍّ منهما:
cd camel-spring-boot # أو: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down
تعمل حاوية Solr مع خيار -Dsolr.disable.allowUrls=true بحيث يصل SSRF عبر shards إلى المستمع الداخلي؛
أما على Solr مع تكوين allowUrls، فسيقوم دفاع Solr الخاص بحجب SSRF عبر shards، لكن حقن حقول المستندات عبر SolrField.*
لا يتأثر.
| الخاصية | القيمة |
|---|---|
| المكوّن | camel-solr |
| الفئة المتأثرة | org.apache.camel.component.solr.SolrProducer / SolrRequestConverter (البادئات SolrParam. / SolrField.) |
| CWE | CWE-20 ← CWE-74 (حقن الحقول) وCWE-918 (SSRF) |
| الأثر | حقن معاملات طلب Solr عشوائية (shards/stream.url ← SSRF، qt ← معالجات إدارية) وحقول مستندات مُفهرسة عشوائية |
| الإصدارات المتأثرة | من 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0 |
| الإصدارات المُصلَّحة | 4.14.8، 4.18.3، 4.21.0 |
| JIRA | CAMEL-23597 (PR apache/camel#23410) |
| الفضل | Yu Bao (PayPal) |
الإشعار الأمني: https://camel.apache.org/security/CVE-2026-48203.html
مُعيدات الإنتاج هذه مُقدَّمة لأغراض البحث الأمني والاختبار المصرَّح به فقط، لثغرة مُعلَنة علنًا ومُصلَّحة. لا تستخدمها ضد أنظمة دون إذن صريح.