CVE-2026-47323
Apache Camel: Iniezione dell'header del messaggio Camel-CXF tramite filtro in ingresso mancante
- Pubblicato
- 19 mag 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 73,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Iniezione di Header nei Messaggi in Camel-CXF e Camel-Knative tramite Mancanza di Filtraggio in Ingresso Le implementazioni di `HeaderFilterStrategy` in CXF e Knative (`CxfRsHeaderFilterStrategy` in camel-cxf-rest, `CxfHeaderFilterStrategy` in camel-cxf-transport e `KnativeHttpHeaderFilterStrategy` in camel-knative-http) filtrano solo gli header interni di Camel in uscita tramite `setOutFilterStartsWith`, senza configurare il filtraggio in ingresso tramite `setInFilterStartsWith`. Di conseguenza, un attaccante non autenticato può iniettare header interni di Camel (ad es. `CamelExecCommandExecutable`, `CamelFileName`) tramite richieste HTTP verso endpoint CXF-RS o CXF-SOAP. Quando una route inoltra messaggi da questi endpoint a componenti guidati da header come camel-exec o camel-file, gli header iniettati sovrascrivono i valori configurati, consentendo l'esecuzione remota di codice o la scrittura arbitraria di file. Questo è lo stesso schema già affrontato in precedenza in camel-undertow (CVE-2025-30177), nel filtro più ampio per gli header in ingresso (CVE-2025-27636 e CVE-2025-29891) e nelle strategie non HTTP (CVE-2026-40453). Questo problema riguarda Apache Camel: dalla versione 3.18.0 fino alla 4.14.6, e dalla 4.15.0 fino alla 4.18.2. Si consiglia agli utenti di aggiornare alla versione 4.19.0, che risolve il problema. Se gli utenti si trovano sul ramo di release LTS 4.18.x, si consiglia di aggiornare alla 4.18.2. Se gli utenti si trovano sul ramo di release LTS 4.14.x, si consiglia di aggiornare alla 4.14.6.
Fonti
2Reproducer per CVE-2026-47323: mancanza del filtraggio in entrata in Apache Camel CXF/Knative HeaderFilterStrategy, consentendo l'iniezione degli header di controllo Camel (RCE tramite camel-exec) attraverso gli endpoint CXF-RS/CXF-SOAP/Knative (corretto in 4.14.6/4.18.2/4.19.0)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.