CVE-2026-33453
Apache Camel: camel-coap में CoAP URI क्वेरी पैरामीटर से एक्सचेंज हेडर इंजेक्शन सिंगल-पैकेट प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन की अनुमति देता है
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Camel के Camel-Coap घटक में गतिशील रूप से निर्धारित ऑब्जेक्ट विशेषताओं का अनुचित रूप से नियंत्रित संशोधन भेद्यता। Apache Camel का camel-coap घटक Camel संदेश हेडर इंजेक्शन के प्रति संवेदनशील है, जिससे जब रूट CoAP अनुरोधों को हेडर-संवेदनशील प्रोड्यूसर (जैसे camel-exec) तक अग्रेषित करते हैं तो दूरस्थ कोड निष्पादन होता है। camel-coap घटक आने वाले CoAP अनुरोध URI क्वेरी पैरामीटर को बिना किसी HeaderFilterStrategy लागू किए सीधे Camel Exchange In संदेश हेडर में मैप करता है। विशेष रूप से, CamelCoapResource.handleRequest() OptionSet.getUriQuery() पर पुनरावृत्ति करता है और प्रत्येक क्वेरी पैरामीटर के लिए camelExchange.getIn().setHeader(...) को कॉल करता है। CoAPEndpoint DefaultHeaderFilterStrategyEndpoint के बजाय DefaultEndpoint का विस्तार करता है, और CoAPComponent HeaderFilterStrategyComponent को लागू नहीं करता है; घटक में HeaderFilterStrategy का कोई संदर्भ ही नहीं है। परिणामस्वरूप, एक अनप्रमाणित हमलावर जो coap:// से उपभोग करने वाले Camel रूट पर एक एकल CoAP UDP पैकेट भेज सकता है, Exchange में मनमाने Camel आंतरिक हेडर (Camel* उपसर्ग वाले) इंजेक्ट कर सकता है। जब रूट संदेश को camel-exec, camel-sql, camel-bean, camel-file, या टेम्पलेट घटकों (camel-freemarker, camel-velocity) जैसे हेडर-संवेदनशील प्रोड्यूसर तक पहुंचाता है, तो इंजेक्ट किए गए हेडर प्रोड्यूसर के व्यवहार को बदल सकते हैं। camel-exec के मामले में, CamelExecCommandExecutable और CamelExecCommandArgs हेडर एंडपॉइंट पर कॉन्फ़िगर किए गए निष्पादन योग्य और तर्कों को ओवरराइड करते हैं, जिसके परिणामस्वरूप Camel प्रक्रिया के विशेषाधिकारों के तहत मनमाना OS कमांड निष्पादन होता है। प्रोड्यूसर का आउटपुट Exchange बॉडी में वापस लिखा जाता है और CamelCoapResource द्वारा CoAP प्रतिक्रिया पेलोड में लौटाया जाता है, जिससे हमलावर को बिना किसी आउट-ऑफ-बैंड एक्सफिल्ट्रेशन की आवश्यकता के एक इंटरैक्टिव RCE चैनल मिलता है। शोषण की पूर्वापेक्षाएँ न्यूनतम हैं: CoAP पोर्ट (डिफ़ॉल्ट 5683) पर एक एकल अनप्रमाणित UDP डेटाग्राम। CoAP (RFC 7252) में कोई अंतर्निहित प्रमाणीकरण नहीं है, और DTLS वैकल्पिक है और डिफ़ॉल्ट रूप से अक्षम है। चूंकि प्रोटोकॉल UDP-आधारित है, HTTP-परत WAF/IDS नियंत्रण लागू नहीं होते हैं। यह समस्या Apache Camel को प्रभावित करती है: 4.14.0 से 4.14.5 तक, 4.18.0 से 4.18.1 से पहले, 4.19.0। उपयोगकर्ताओं को समस्या को ठीक करने के लिए संस्करण 4.18.1 या 4.19.0 में अपग्रेड करने की अनुशंसा की जाती है।
स्रोत
2जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।