Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48206 — Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter des opérations arbitraires sur les issues JIRA avec les identifiants de compte de service du endpoint (corrigé dans les versions 4.14.8/4.18.3/4.21.0) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-48206
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionApprentissage et Éducation
GitHuboscerd/cve-2026-48206

CVE-2026-48206

Voir le dépôt
5il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter des opérations arbitraires sur les issues JIRA avec les identifiants de compte de service du endpoint (corrigé dans les versions 4.14.8/4.18.3/4.21.0)

Partager

CVE-2026-48206 — camel-jira : injection d'en-tête IssueKey

Reproducteurs de preuve de concept exécutables pour la même vulnérabilité Apache Camel, un par runtime :

RuntimeRépertoireStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (embarque Camel 4.20.0)

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et elles démontrent toutes deux le même défaut : les producteurs camel-jira lisent leurs paramètres d'opération (clé du ticket, clé du projet, identifiant de transition, …) depuis les en-têtes de message Exchange dont les constantes — IssueKey, ProjectKey, IssueTransitionId, … — sont des chaînes nues, sans préfixe Camel. Le filtre de frontière HTTP (HttpHeaderFilterStrategy) ne supprime que les en-têtes Camel*, donc un en-tête HTTP entrant portant ce nom passe directement dans l'Exchange et remplace ce sur quoi la route agit. Un client non authentifié injecte IssueKey: PROD-999 et le compte de service de la route supprime un ticket arbitraire (CWE-639).

Chaque sous-répertoire est un projet autonome avec son propre Dockerfile, docker-compose.yml et README. En résumé, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-jira
CWECWE-20 (Validation incorrecte des entrées) / CWE-639 (Contournement d'autorisation via une clé contrôlée par l'utilisateur)
ImpactEffectuer des opérations JIRA arbitraires (suppression/transition/création/modification) avec les identifiants du compte de service du point de terminaison
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23576 (PR apache/camel#23417)
CréditYu Bao (PayPal)

Le correctif renomme les constantes d'en-tête selon la convention CamelJira* (par exemple CamelJiraIssueKey), afin qu'elles soient éliminées à la frontière HTTP comme tous les autres en-têtes Camel*.

Avis de sécurité : https://camel.apache.org/security/CVE-2026-48206.html

Avis de non-responsabilité

Ces reproducteurs sont fournis uniquement pour la recherche en sécurité et les tests autorisés, pour une vulnérabilité divulguée publiquement et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil