CVE-2026-49097
Apache Camel: Camel-IRC: irc.sendTo (और अन्य irc.*) एक्सचेंज हेडर कॉन्स्टेंट गैर-Camel-उपसर्ग वाले नामों का उपयोग करते हैं जो HTTP हेडर फ़िल्टर को बायपास करते हैं, जिससे एक HTTP क्लाइंट आउटगोइंग IRC संदेशों को मनमाने चैनलों या उपयोगकर्ताओं पर पुनर्निर्देशित कर सकता है।
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित इनपुट सत्यापन, डाउनस्ट्रीम घटक द्वारा उपयोग किए जाने वाले आउटपुट में विशेष तत्वों का अनुचित निष्प्रभावीकरण ('इंजेक्शन') भेद्यता Apache Camel IRC घटक में। camel-irc प्रोड्यूसर आउटगोइंग IRC संदेश का गंतव्य irc.sendTo Exchange हेडर से चुनता है (स्थिरांक IrcConstants.IRC_SEND_TO, मान irc.sendTo); जब वह हेडर मौजूद होता है तो यह एंडपॉइंट पर कॉन्फ़िगर किए गए चैनल सूची को ओवरराइड कर देता है, और संदेश केवल निर्दिष्ट गंतव्य पर भेजा जाता है। यह और घटक के अन्य नियंत्रण हेडर (irc.target, irc.messageType, irc.user.*, irc.num, irc.value) सादे, गैर-Camel-उपसर्ग वाले मानों का उपयोग करते थे। चूँकि ये नाम Camel / camel उपसर्ग से शुरू नहीं होते हैं, HttpHeaderFilterStrategy - जो HTTP सीमा पर केवल Camel हेडर नेमस्पेस को ब्लॉक करता है - उन्हें इनबाउंड HTTP अनुरोध से सीधे Exchange में जाने देता है। ऐसे रूट में जो HTTP कंज्यूमर (उदाहरण के लिए platform-http) को irc: प्रोड्यूसर से जोड़ता है, कोई भी HTTP क्लाइंट इसलिए irc.sendTo हेडर सेट कर सकता है और उस संदेश को पुनर्निर्देशित कर सकता है जिसे रूट किसी कॉन्फ़िगर किए गए चैनल के लिए intended करता था, किसी मनमाने IRC चैनल या उपयोगकर्ता को - संदेश सामग्री को हमलावर-चुने हुए उपनाम पर बाहर निकालना, उसे सार्वजनिक चैनल में लीक करना, या ऐसे संदेश वितरित करना जो बॉट से आते प्रतीत हों। जब ब्रिजिंग कंज्यूमर अनप्रमाणित होता है तो कोई क्रेडेंशियल आवश्यक नहीं होते हैं। यह समस्या Apache Camel को प्रभावित करती है: 4.0.0 से पहले 4.14.8 तक, 4.15.0 से पहले 4.18.3 तक, 4.19.0 से पहले 4.21.0 तक। उपयोगकर्ताओं को संस्करण 4.21.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। यदि उपयोगकर्ता 4.14.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.14.8 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 4.18.x रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.18.3 में अपग्रेड करने का सुझाव दिया जाता है। अपग्रेड करने के बाद, जो रूट कच्चे हेडर नामों के माध्यम से IRC हेडर सेट करते हैं, उन्हें पुराने irc.* मानों के बजाय CamelIrc* नामों (उदाहरण के लिए CamelIrcSendTo) का उपयोग करना चाहिए। उन डिप्लॉयमेंट्स के लिए जो तुरंत अपग्रेड नहीं कर सकते, irc: प्रोड्यूसर से पहले किसी भी अविश्वसनीय इनग्रेस से irc.* हेडर हटा दें (उदाहरण के लिए रूट की शुरुआत में removeHeaders('irc.*')), और IRC गंतव्य को किसी विश्वसनीय स्रोत से सेट करें।
स्रोत
1जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।