CVE-2026-40022
Apache Camel Platform HTTP Main: 非ルートコンテキストパスにおける認証バイパス(camel main ランタイム)
- 公開済み
- 2026/04/27
- 更新済み
- 2026/07/15
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 48.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache Camelの組み込みHTTPサーバーまたは組み込み管理サーバー(camel-platform-http-main)で認証が有効になっており、`camel.server.path`または`camel.management.path`を介して`/api`や`/admin`などの非ルートコンテキストパスが設定されている場合、`BasicAuthenticationConfigurer`クラスと`JWTAuthenticationConfigurer`クラスは、`camel.server.authenticationPath` / `camel.management.authenticationPath`が明示的に設定されていないときに、`properties.getPath()`から認証パスを導出します。Vert.xサブルーターのマウントモデル(サブルーターは`_path_*`にマウントされ、認証ハンドラーは解決されたパスでサブルーター内に登録される)と組み合わさることで、認証ハンドラーは設定された正確なコンテキストパスのみに一致し、そのサブパスには一致しません。したがって、`/api/_route_`や`/admin/observe/info`などのサブパスへの未認証リクエストは、資格情報の確認を受けることなく、保護されたビジネスルートおよび管理エンドポイントに到達します。`/observe/info`エンドポイントは、ユーザー、作業ディレクトリ、ホームディレクトリ、プロセスID、JVMおよびオペレーティングシステム情報などのランタイムメタデータを開示する可能性があります。この問題はApache Camelに影響します:4.14.1から4.14.6未満、4.18.0から4.18.2未満。ユーザーは、この問題を修正したバージョン4.20.0にアップグレードすることを推奨されます。4.14.x LTSリリースストリームを使用しているユーザーは、4.14.6にアップグレードすることをお勧めします。4.18.x LTSリリースストリームを使用しているユーザーは、4.18.2にアップグレードすることをお勧めします。
ソース
1CVE-2026-40022 の再現ツール: Apache Camel camel-platform-http-main における非ルートコンテキストパスでの認証バイパス
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。