CVE-2024-22369
Apache Camel: Camel-SQL: JDBCAggregationRepository से असुरक्षित डिसीरियलाइज़ेशन
- प्रकाशित
- 20 फ़र॰ 2024
- अद्यतन
- 5 नव॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता Apache Camel SQL घटक मेंयह मुद्दा Apache Camel को प्रभावित करता है: 3.0.0 से 3.21.4 से पहले, 3.22.0 से 3.22.1 से पहले, 4.0.0 से 4.0.4 से पहले, 4.1.0 से 4.4.0 से पहले। उपयोगकर्ताओं को संस्करण 4.4.0 में अपग्रेड करने की अनुशंसा की जाती है, जो इस मुद्दे को ठीक करता है। यदि उपयोगकर्ता 4.0.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.0.4 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 3.x पर हैं, तो उन्हें 3.21.4 या 3.22.1 पर जाने का सुझाव दिया जाता है।
स्रोत
3CVE-2024-22369 पुनरुत्पादक
- CVE-2026-33453एक्सप्लॉइट
तीन गंभीर Apache Camel कमजोरियों के लिए कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और विस्तृत विश्लेषण प्रदान करता है, जिसमें CoAP हेडर इंजेक्शन और असुरक्षित डिसीरियलाइज़ेशन शामिल हैं, जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।