
CVE-2026-48203 के लिए रिप्रोड्यूसर: Apache Camel camel-solr SolrParam./SolrField. हेडर इंजेक्शन जो Solr दस्तावेज़-फ़ील्ड इंजेक्शन और shards पैरामीटर के माध्यम से SSRF को सक्षम करता है (4.14.8/4.18.3/4.21.0 में ठीक किया गया)
| रनटाइम | निर्देशिका | स्टैक |
|---|
| Camel Spring Boot | camel-spring-boot/ | Spring Boot 3.2.0 + camel-spring-boot 4.18.2 |
| Camel Quarkus | camel-quarkus/ | Quarkus 3.36.0 + Camel Quarkus 3.36.0 (Camel 4.20.0 बंडल करता है) |
दोनों प्रभावित संस्करण हैं (4.14.8 / 4.18.3 / 4.21.0 में ठीक किए गए), और दोनों समान दोष प्रदर्शित करते हैं:
camel-solr प्रोड्यूसर SolrField. से शुरू होने वाले किसी भी इनबाउंड हेडर को इंडेक्स्ड दस्तावेज़ में कॉपी करता है और SolrParam. से शुरू होने वाले किसी भी हेडर को Solr अनुरोध पैरामीटर में कॉपी करता है। वे उपसर्ग Camel* नेमस्पेस में नहीं हैं, इसलिए HTTP बाउंड्री फ़िल्टर उन्हें हटाता नहीं है — एक निश्चित "नोट सहेजें" / "खोज" एंडपॉइंट का क्लाइंट मनमाना दस्तावेज़ फ़ील्ड (CWE-74) और Solr अनुरोध पैरामीटर इंजेक्ट करता है, जिसमें सर्वर-साइड अनुरोध जालसाजी के लिए shards (CWE-918) शामिल है।
दोनों वेरिएंट netty-http कंज्यूमर का उपयोग करते हैं (सर्वलेट कंटेनर नहीं): SolrField. / SolrParam. उपसर्ग मिलान केस-संवेदी है, और netty-http हेडर-नाम के केस को संरक्षित करता है जहां एक सर्वलेट कंटेनर इसे लोअर-केस कर देता।
प्रत्येक उपनिर्देशिका एक स्व-निहित प्रोजेक्ट है (साथ ही इसके docker-compose.yml द्वारा शुरू किया गया एक Solr कंटेनर) जिसका अपना Dockerfile और README है। संक्षेप में, दोनों में से किसी के लिए:
cd camel-spring-boot # या: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down
Solr कंटेनर -Dsolr.disable.allowUrls=true के साथ चलता है ताकि shards SSRF आंतरिक लिसनर तक पहुंच सके; allowUrls कॉन्फ़िगर किए गए Solr पर, Solr की अपनी सुरक्षा shards SSRF को ब्लॉक करती है, लेकिन SolrField.* दस्तावेज़-फ़ील्ड इंजेक्शन अप्रभावित रहता है।
| गुण | मान |
|---|---|
| घटक | camel-solr |
| प्रभावित क्लास | org.apache.camel.component.solr.SolrProducer / SolrRequestConverter (उपसर्ग SolrParam. / SolrField.) |
| CWE | CWE-20 → CWE-74 (फ़ील्ड इंजेक्शन) और CWE-918 (SSRF) |
| प्रभाव | मनमाने Solr अनुरोध पैरामीटर (shards/stream.url → SSRF, qt → एडमिन हैंडलर) और मनमाने इंडेक्स्ड-दस्तावेज़ फ़ील्ड इंजेक्ट करें |
| प्रभावित संस्करण | 4.0.0 से 4.14.8 से पहले, 4.15.0 से 4.18.3 से पहले, 4.19.0 से 4.21.0 से पहले |
| ठीक किए गए संस्करण | 4.14.8, 4.18.3, 4.21.0 |
| JIRA | CAMEL-23597 (PR apache/camel#23410) |
| क्रेडिट | Yu Bao (PayPal) |
ये रिप्रोड्यूसर केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किए गए हैं, एक सार्वजनिक रूप से प्रकट और ठीक की गई भेद्यता के लिए। स्पष्ट अनुमति के बिना उन्हें सिस्टम के विरुद्ध उपयोग न करें।