CVE-2024-23114
Apache Camel: Camel-CassandraQL: CassandraAggregationRepository से असुरक्षित डिसीरियलाइज़ेशन
- प्रकाशित
- 20 फ़र॰ 2024
- अद्यतन
- 28 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Camel CassandraQL Component AggregationRepository में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता मौजूद है, जो असुरक्षित डिसीरियलाइज़ेशन के प्रति संवेदनशील है। विशिष्ट परिस्थितियों में दुर्भावनापूर्ण पेलोड को डिसीरियलाइज़ करना संभव है। यह मुद्दा Apache Camel के निम्नलिखित संस्करणों को प्रभावित करता है: 3.0.0 से पहले 3.21.4 तक, 3.22.0 से पहले 3.22.1 तक, 4.0.0 से पहले 4.0.4 तक, और 4.1.0 से पहले 4.4.0 तक। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 4.4.0 में अपग्रेड करें, जो इस मुद्दे को ठीक करता है। यदि उपयोगकर्ता 4.0.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.0.4 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 3.x पर हैं, तो उन्हें 3.21.4 या 3.22.1 पर जाने का सुझाव दिया जाता है।
स्रोत
4CVE खोज
- CVE-2026-33453एक्सप्लॉइट
तीन गंभीर Apache Camel कमजोरियों के लिए कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और विस्तृत विश्लेषण प्रदान करता है, जिसमें CoAP हेडर इंजेक्शन और असुरक्षित डिसीरियलाइज़ेशन शामिल हैं, जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।