CVE-2026-46588
Apache Camel: CouchDB: गैर-Camel-उपसर्गित Exchange हेडर HeaderFilterStrategy को बायपास करते हैं जो अविश्वसनीय इनपुट से ऑपरेशन ओवरराइड की अनुमति देते हैं
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 51.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Camel में अनुचित इनपुट सत्यापन (Improper Input Validation) भेद्यता। यह समस्या Apache Camel को प्रभावित करती है: 4.14.7 तक, 4.15.0 से 4.18.2 तक, 4.19.0 से 4.20.0 तक। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 4.14.8, 4.18.3, 4.21.0 में अपग्रेड करें, जो इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-46588 के लिए पुनरुत्पादक: Apache Camel camel-couchdb CouchDb* हेडर इंजेक्शन (ऑपरेशन भ्रम) केवल-लेखन समापन बिंदु को मनमाने दस्तावेज़ों के पढ़ने और हटाने में बदलना (4.14.8/4.18.3/4.21.0 में ठीक किया गया)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।