CVE-2026-48206
Apache Camel JIRA: एक्सचेंज हेडर स्थिरांकों का एक सेट जो Camel-उपसर्गित नहीं है, HTTP हेडर फ़िल्टर को बायपास करता है, जिससे एक HTTP क्लाइंट एंडपॉइंट के कॉन्फ़िगर किए गए क्रेडेंशियल्स का उपयोग करके मनमाने JIRA इश्यू ऑपरेशन चला सकता है।
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित इनपुट सत्यापन, उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास — Apache Camel JIRA घटक में भेद्यता। camel-jira प्रोड्यूसर अपने ऑपरेशन पैरामीटर — इश्यू कुंजी, प्रोजेक्ट कुंजी, ट्रांज़िशन आईडी, सारांश, प्रकार, असाइनी, घटक, वॉचर्स, लिंक प्रकार, वर्क-लॉग मिनट और अन्य — Exchange संदेश हेडर से पढ़ते हैं। JiraConstants में परिभाषित हेडर स्थिरांक (उदाहरण के लिए ISSUE_KEY = IssueKey, ISSUE_PROJECT_KEY = ProjectKey, ISSUE_TRANSITION_ID = IssueTransitionId, LINK_TYPE = linkType) सादे, गैर-Camel-उपसर्ग वाले मानों का उपयोग करते थे। चूँकि ये नाम Camel / camel उपसर्ग से शुरू नहीं होते हैं, HttpHeaderFilterStrategy — जो HTTP सीमा पर केवल Camel हेडर नेमस्पेस को ब्लॉक करता है — उन्हें इनबाउंड HTTP अनुरोध से सीधे Exchange में जाने देता था। ऐसे रूट में जो एक HTTP कंज़्यूमर (उदाहरण के लिए platform-http) को jira: प्रोड्यूसर से जोड़ता है, कोई भी HTTP क्लाइंट इन हेडर की आपूर्ति कर सकता था और रूट द्वारा इच्छित मानों को ओवरराइड कर सकता था, जिससे कॉन्फ़िगर किए गए JIRA इंस्टेंस के विरुद्ध एंडपॉइंट के कॉन्फ़िगर किए गए सेवा-खाता क्रेडेंशियल्स के साथ JIRA ऑपरेशन चलाए जा सकते थे — उदाहरण के लिए किसी मनमाने इश्यू को हटाना या ट्रांज़िशन करना (IssueKey / IssueTransitionId के माध्यम से), किसी भिन्न प्रोजेक्ट में इश्यू बनाना (ProjectKey के माध्यम से), इश्यू फ़ील्ड संशोधित करना, वॉचर्स जोड़ना या हटाना, या कार्य लॉग करना। ऑपरेशन इस बात से सीमित हैं कि कॉन्फ़िगर किया गया सेवा खाता क्या करने की अनुमति रखता है। जब ब्रिजिंग कंज़्यूमर अनप्रमाणित होता है, तो हमलावर से किसी क्रेडेंशियल की आवश्यकता नहीं होती है। यह समस्या Apache Camel को प्रभावित करती है: 4.0.0 से 4.14.8 से पहले, 4.15.0 से 4.18.3 से पहले, 4.19.0 से 4.21.0 से पहले। उपयोगकर्ताओं को संस्करण 4.21.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। यदि उपयोगकर्ता 4.14.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.14.8 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 4.18.x रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.18.3 में अपग्रेड करने का सुझाव दिया जाता है। अपग्रेड करने के बाद, जो रूट कच्चे हेडर नामों के माध्यम से JIRA ऑपरेशन चलाते हैं, उन्हें पुराने मानों के बजाय CamelJira* नामों (उदाहरण के लिए CamelJiraIssueKey) का उपयोग करना चाहिए। उन डिप्लॉयमेंट्स के लिए जो तुरंत अपग्रेड नहीं कर सकते, jira: प्रोड्यूसर से पहले किसी भी अविश्वसनीय इनग्रेस से camel-jira नियंत्रण हेडर हटा दें (उदाहरण के लिए रूट की शुरुआत में IssueKey, ProjectKey, IssueTransitionId और संबंधित हेडर हटाना), और आवश्यक JIRA ऑपरेशन पैरामीटर किसी विश्वसनीय स्रोत से सेट करें।
स्रोत
1जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।