CVE-2024-22371
Apache Camel में ExchangeCreatedEvent से संबंधित समस्या
- प्रकाशित
- 26 फ़र॰ 2024
- अद्यतन
- 31 अक्टू॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
दुर्भावनापूर्ण EventFactory तैयार करके और एक कस्टम ExchangeCreatedEvent प्रदान करके संवेदनशील डेटा का उपयोग, जो संवेदनशील डेटा उजागर करता है। Apache Camel में भेद्यता। यह मुद्दा Apache Camel को प्रभावित करता है: 3.21.X से 3.21.3 तक, 3.22.X से 3.22.0 तक, 4.0.X से 4.0.3 तक, 4.X से 4.3.0 तक। उपयोगकर्ताओं को संस्करण 3.21.4, 3.22.1, 4.0.4 या 4.4.0 में अपग्रेड करने की अनुशंसा की जाती है, जो इस मुद्दे को ठीक करता है।
स्रोत
1CVE-2024-22371 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और मान्यता के लिए एक कार्यशील शोषण पेलोड के साथ एक विशिष्ट कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।