CVE-2026-49099
Apache Camel Salesforce: गैर-Camel-उपसर्ग वाले Exchange हेडर स्थिरांक HTTP हेडर फ़िल्टर को बायपास करते हैं, जिससे एक HTTP क्लाइंट आंतरिक व्यवहार को प्रभावित कर सकता है
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 7 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डाउनस्ट्रीम घटक द्वारा उपयोग किए जाने वाले आउटपुट में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('इंजेक्शन'), Apache Camel Salesforce घटक में उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बाईपास भेद्यता। camel-salesforce प्रोड्यूसर अपने ऑपरेशन पैरामीटर - SOQL क्वेरी, SOSL खोज, लक्ष्य SObject नाम और id, Apex REST URL और विधि, तथा Apex क्वेरी पैरामीटर - Exchange संदेश हेडर से हल करता है, एंडपॉइंट पर कॉन्फ़िगर किए गए मान की तुलना में हेडर को प्राथमिकता देते हुए पढ़ता है (AbstractSalesforceProcessor.getParameter() पहले हेडर पढ़ता है और एंडपॉइंट कॉन्फ़िगरेशन का उपयोग केवल फ़ॉलबैक के रूप में करता है)। SalesforceEndpointConfig में नियंत्रण-हेडर स्थिरांक (उदाहरण के लिए SOBJECT_QUERY = sObjectQuery, SOBJECT_SEARCH = sObjectSearch, SOBJECT_NAME = sObjectName, SOBJECT_ID = sObjectId, APEX_URL = apexUrl, APEX_METHOD = apexMethod, और apexQueryParam. उपसर्ग) सादे, गैर-Camel-उपसर्ग वाले मानों का उपयोग करते थे। चूँकि ये नाम Camel / camel उपसर्ग से शुरू नहीं होते हैं, HttpHeaderFilterStrategy - जो HTTP सीमा पर केवल Camel हेडर नेमस्पेस को ब्लॉक करता है - उन्हें इनबाउंड HTTP अनुरोध से सीधे Exchange में जाने देता था। एक रूट में जो HTTP कंज्यूमर (उदाहरण के लिए platform-http) को salesforce: प्रोड्यूसर से जोड़ता है, कोई भी HTTP क्लाइंट इन हेडर को सेट कर सकता था और रूट के इच्छित उद्देश्य को ओवरराइड कर सकता था - अपनी स्वयं की SOQL क्वेरी या SOSL खोज प्रदान करके किसी भी SObject से डेटा पढ़ सकता था जिसे कनेक्टेड Salesforce उपयोगकर्ता एक्सेस कर सकता है, CRUD ऑपरेशनों के लिए लक्ष्य SObject नाम और id को ओवरराइड कर सकता था, या Apex REST कॉल को इंजेक्ट किए गए क्वेरी पैरामीटर के साथ किसी भिन्न एंडपॉइंट और HTTP विधि (विनाशकारी विधियों सहित) पर पुनर्निर्देशित कर सकता था। ऐसे सभी ऑपरेशन Salesforce कनेक्टेड (एकीकरण) उपयोगकर्ता की पूर्ण अनुमतियों के साथ चलते हैं, जो आमतौर पर व्यापक होती हैं। जब ब्रिजिंग कंज्यूमर अनप्रमाणित होता है तो हमलावर से किसी क्रेडेंशियल की आवश्यकता नहीं होती है। यह समस्या Apache Camel को प्रभावित करती है: 4.0.0 से पहले 4.14.8 तक, 4.15.0 से पहले 4.18.3 तक, 4.19.0 से पहले 4.21.0 तक। उपयोगकर्ताओं को संस्करण 4.21.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। यदि उपयोगकर्ता 4.14.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.14.8 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 4.18.x रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.18.3 में अपग्रेड करने का सुझाव दिया जाता है। अपग्रेड करने के बाद, जो रूट्स Salesforce ऑपरेशन पैरामीटर को कच्चे हेडर नामों के माध्यम से सेट करते हैं, उन्हें पुराने sObject* / apex* मानों के बजाय CamelSalesforce* नामों (उदाहरण के लिए CamelSalesforceSObjectQuery और CamelSalesforceApexUrl) का उपयोग करना चाहिए; एंडपॉइंट-विकल्प की वर्तनी अपरिवर्तित है। उन डिप्लॉयमेंट्स के लिए जो तुरंत अपग्रेड नहीं कर सकते, salesforce: प्रोड्यूसर से पहले किसी भी अविश्वसनीय इनग्रेस से Salesforce नियंत्रण हेडर हटा दें (उदाहरण के लिए रूट की शुरुआत में removeHeaders('sObject*') और removeHeaders('apex*')), और क्वेरी, SObject और Apex पैरामीटर को एक विश्वसनीय स्रोत से सेट करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।