CVE-2026-46726
Apache Camel Vertx Websocket: il consumer in ingresso mappa i parametri di query e di percorso WebSocket forniti esternamente nell'Exchange senza una HeaderFilterStrategy, consentendo l'iniezione di header di controllo Camel
- Pubblicato
- 6 lug 2026
- Aggiornato
- 6 lug 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 56,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Convalida dell'Input Impropria, Esposizione di Informazioni Sensibili a un Attore Non Autorizzato, vulnerabilità di Server-Side Request Forgery (SSRF) in Apache Camel nel componente Vertx Websocket. Il consumer camel-vertx-websocket mappava i parametri di query e path del WebSocket in entrata nella mappa degli header di Camel Exchange senza applicare alcun HeaderFilterStrategy (VertxWebsocketConsumer.populateExchangeHeaders()). Poiché nulla bloccava il namespace degli header di Camel, un client che si connette all'endpoint WebSocket poteva impostare header di controllo interni di Camel - inclusi CamelHttpUri (Exchange.HTTP_URI) - semplicemente fornendoli come parametri di query. In una route in cui il consumer WebSocket alimenta un producer HTTP a valle, il CamelHttpUri iniettato reindirizza la richiesta HTTP lato server verso una destinazione scelta dall'attaccante (server-side request forgery - ad esempio verso un servizio interno o un endpoint di metadata cloud). Inoltre, il producer HTTP risolve i segnaposto delle proprietà di Camel sull'URI risultante (controllato dall'attaccante), quindi i segnaposto incorporati nel valore iniettato - come un riferimento a una variabile d'ambiente, una proprietà dell'applicazione o un riferimento a un vault - vengono risolti nei loro valori reali e inviati all'attaccante, divulgando variabili d'ambiente, proprietà dell'applicazione e segreti del vault. Quando l'endpoint WebSocket è esposto senza autenticazione, questo è raggiungibile da un attaccante remoto non autenticato. Questo problema riguarda Apache Camel: dalla 4.0.0 prima della 4.14.8, dalla 4.15.0 prima della 4.18.3, dalla 4.19.0 prima della 4.21.0. Si consiglia agli utenti di aggiornare alla versione 4.21.0, che risolve il problema. Se gli utenti sono sul ramo di rilascio LTS 4.14.x, si consiglia di aggiornare alla 4.14.8. Se gli utenti sono sul ramo di rilascio 4.18.x, si consiglia di aggiornare alla 4.18.3. La correzione fa sì che i consumer interessati applichino un HeaderFilterStrategy che filtra il namespace degli header di Camel senza distinzione tra maiuscole e minuscole sulla mappatura in entrata, quindi gli header Camel* / camel* forniti esternamente non vengono più copiati nell'Exchange. Per le distribuzioni che non possono aggiornare immediatamente, rimuovere gli header di controllo di Camel dal messaggio in entrata prima che raggiungano qualsiasi producer a valle (ad esempio removeHeaders('Camel*') e removeHeaders('camel*') all'inizio della route), richiedere l'autenticazione sull'endpoint WebSocket ed evitare di collegare un consumer non attendibile direttamente a un producer HTTP il cui URI di destinazione può essere guidato dagli header del messaggio.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.