CVE-2025-66169
Apache Camel Neo4j: Camel-Neo4j घटक में Cypher इंजेक्शन भेद्यता
- प्रकाशित
- 14 जन॰ 2026
- अद्यतन
- 15 जन॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Camel के camel-neo4j घटक में Cypher इंजेक्शन भेद्यता। यह समस्या Apache Camel को प्रभावित करती है: 4.10.0 से पहले 4.10.8 तक, 4.14.0 से पहले 4.14.3 तक, 4.15.0 से पहले 4.17.0 तक। उपयोगकर्ताओं को सलाह दी जाती है कि वे 4.10.x LTS के लिए संस्करण 4.10.8, 4.14.x LTS के लिए 4.14.3 और 4.17.0 में अपग्रेड करें।
स्रोत
1CVE-2026-46591 के लिए रिप्रोड्यूसर: Apache Camel camel-neo4j में CamelNeo4jMatchProperties में प्रॉपर्टी नामों के माध्यम से Cypher इंजेक्शन, जो प्राधिकरण बाईपास / क्रॉस-लेबल डेटा एक्सफिल्ट्रेशन सक्षम करता है (4.14.8/4.18.3/4.21.0 में ठीक किया गया)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।