CVE-2026-49042
Apache Camel: langchain4j-tools: फ़िल्टर टूल तर्क हेडर को घोषित पैरामीटर के विरुद्ध
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 51.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Camel में अनुचित इनपुट सत्यापन भेद्यता। यह समस्या Apache Camel को प्रभावित करती है: 4.8.0 से 4.18.2 तक, 4.19.0 से 4.20.0 तक। उपयोगकर्ताओं को संस्करण 4.18.3, 4.21.0 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-49042 (Apache Camel camel-langchain4j-tools) के लिए PoC पुनरुत्पादक: प्रॉम्प्ट-इंजेक्टेड LLM के टूल-कॉल तर्क अनफ़िल्टर्ड Exchange हेडर बन जाते हैं, जो टूल रूट के exec: सिंक को RCE के लिए हाईजैक कर लेते हैं। 4.14.8/4.18.3/4.21.0 में ठीक किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।