CVE-2026-46454
Apache Camel: Camel-Cometd: इनबाउंड Bayeux संदेश हेडर को HeaderFilterStrategy के बिना Exchange में मैप किया जाता है, जिससे अनधिकृत क्लाइंट Camel नियंत्रण हेडर इंजेक्ट कर सकते हैं
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Camel Cometd घटक में अनुचित इनपुट सत्यापन भेद्यता। camel-cometd घटक आने वाले Bayeux (CometD) संदेश हेडर को HeaderFilterStrategy लागू किए बिना Camel Exchange में मैप करता है। CometdBinding.populateExchangeFromMessage CometD क्लाइंट द्वारा आपूर्ति किए गए संपूर्ण ext.CamelHeaders मैप को सीधे Camel संदेश पर कॉपी करता है (message.setHeaders), इसलिए कोई भी हेडर नाम - जिसमें Camel-आंतरिक नियंत्रण हेडर जैसे CamelHttpUri, CamelFileName या CamelJmsDestinationName शामिल हैं - बिना किसी संशोधन के स्वीकार किया जाता है। चूंकि CometdComponent डिफ़ॉल्ट रूप से कोई Bayeux SecurityPolicy स्थापित नहीं करता है, कोई भी क्लाइंट जो CometD एंडपॉइंट के विरुद्ध Bayeux हैंडशेक पूरा कर सकता है, बिना प्रमाणीकरण के ऐसा संदेश प्रकाशित कर सकता है। इसलिए एक हमलावर मनमाने Camel नियंत्रण हेडर इंजेक्ट कर सकता है जो रूट में डाउनस्ट्रीम प्रोड्यूसर के व्यवहार को प्रभावित करते हैं (उदाहरण के लिए HTTP प्रोड्यूसर को पुनर्निर्देशित करना, फ़ाइल नाम बदलना, या JMS गंतव्य को ओवरराइड करना); इंजेक्ट किए गए हेडर आंतरिक direct, seda और vm हॉप्स में भी बने रहते हैं। ठोस डाउनस्ट्रीम प्रभाव इस बात पर निर्भर करता है कि रूट किन प्रोड्यूसर का उपयोग करता है। यह समस्या Apache Camel को प्रभावित करती है: 4.0.0 से पहले 4.14.8 तक, 4.15.0 से पहले 4.18.3 तक, 4.19.0 से पहले 4.21.0 तक। उपयोगकर्ताओं को संस्करण 4.21.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। यदि उपयोगकर्ता 4.14.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.14.8 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 4.18.x रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.18.3 में अपग्रेड करने का सुझाव दिया जाता है। फिक्स camel-cometd बाइंडिंग में एक HeaderFilterStrategy लागू करता है (कोड में एक लंबे समय से लंबित TODO) जो इनबाउंड मैपिंग पर Camel हेडर नेमस्पेस को केस-असंवेदनशील रूप से फ़िल्टर करता है, ताकि क्लाइंट-आपूर्ति किए गए Camel* / camel* हेडर अब Exchange में कॉपी न हों। उन डिप्लॉयमेंट के लिए जो तुरंत अपग्रेड नहीं कर सकते, किसी भी डाउनस्ट्रीम प्रोड्यूसर तक पहुंचने से पहले आने वाले CometD संदेशों से Camel नियंत्रण हेडर हटा दें (उदाहरण के लिए रूट की शुरुआत में removeHeaders('Camel*') और removeHeaders('camel*')), और CometdComponent पर एक स्पष्ट Bayeux SecurityPolicy स्थापित करें ताकि केवल प्रमाणित क्लाइंट ही प्रकाशित कर सकें।
स्रोत
1जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।