CVE-2026-46726
Apache Camel Vertx Websocket: インバウンドコンシューマーは、HeaderFilterStrategyなしで外部から供給されたWebSocketクエリおよびパスパラメータをExchangeにマッピングするため、Camel制御ヘッダーの注入が可能になります。
- 公開済み
- 2026/07/06
- 更新済み
- 2026/07/06
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 56.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
不適切な入力検証、認可されていないアクターへの機密情報の露出、Apache CamelのVertx Websocketコンポーネントにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性。camel-vertx-websocketコンシューマは、受信したWebSocketクエリおよびパスパラメータを、HeaderFilterStrategyを適用せずにCamel Exchangeヘッダーマップにマッピングしていました(VertxWebsocketConsumer.populateExchangeHeaders())。Camelヘッダーの名前空間をブロックするものがなかったため、WebSocketエンドポイントに接続するクライアントは、クエリパラメータとして指定するだけで、CamelHttpUri(Exchange.HTTP_URI)を含むCamel内部の制御ヘッダーを設定できました。WebSocketコンシューマが下流のHTTPプロデューサーにフィードするルートでは、注入されたCamelHttpUriにより、サーバー側のHTTPリクエストが攻撃者が選択した宛先(サーバーサイドリクエストフォージェリ - 例えば内部サービスやクラウドメタデータエンドポイント)にリダイレクトされます。さらに、HTTPプロデューサーは、結果として得られる(攻撃者が制御する)URIに対してCamelプロパティプレースホルダーを解決するため、注入された値に埋め込まれたプレースホルダー(環境変数参照、アプリケーションプロパティ、ボールト参照など)は実際の値に解決されて攻撃者に送信され、環境変数、アプリケーションプロパティ、ボールトシークレットが開示されます。WebSocketエンドポイントが認証なしで公開されている場合、これは認証されていないリモート攻撃者によって到達可能です。この問題はApache Camelに影響します: 4.0.0から4.14.8未満、4.15.0から4.18.3未満、4.19.0から4.21.0未満。ユーザーは、この問題を修正するバージョン4.21.0にアップグレードすることを推奨されます。4.14.x LTSリリースストリームを使用している場合は、4.14.8にアップグレードすることを推奨します。4.18.xリリースストリームを使用している場合は、4.18.3にアップグレードすることを推奨します。この修正により、影響を受けるコンシューマは、インバウンドマッピング時にCamelヘッダーの名前空間を大文字小文字を区別せずにフィルタリングするHeaderFilterStrategyを適用するため、外部から供給されたCamel* / camel* ヘッダーはExchangeにコピーされなくなります。すぐにアップグレードできないデプロイメントでは、下流のプロデューサーに到達する前にインバウンドメッセージからCamel制御ヘッダーを除去し(例えばルートの先頭でremoveHeaders('Camel*')およびremoveHeaders('camel*')を使用)、WebSocketエンドポイントに認証を要求し、信頼できないコンシューマを、ターゲットURIがメッセージヘッダーから駆動されるHTTPプロデューサーに直接ブリッジすることを避けてください。
ソース
1CVE-2026-46726 の再現ツール: Apache Camel camel-vertx-websocket におけるフィルタリングされていないインバウンドヘッダーインジェクション。property-placeholder の解決を介して SSRF とシークレットの開示を可能にします(4.14.8/4.18.3/4.21.0 で修正済み)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。