CVE-2026-47323
Apache Camel: インバウンドフィルタリング欠如によるCamel-CXFメッセージヘッダーインジェクション
- 公開済み
- 2026/05/19
- 更新済み
- 2026/07/15
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 73.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Camel-CXF および Camel-Knative におけるインバウンドフィルタリング欠如によるメッセージヘッダーインジェクション CXF および Knative の HeaderFilterStrategy 実装(camel-cxf-rest の CxfRsHeaderFilterStrategy、camel-cxf-transport の CxfHeaderFilterStrategy、camel-knative-http の KnativeHttpHeaderFilterStrategy)は、`setOutFilterStartsWith` によるアウトバウンドの Camel 内部ヘッダーのみをフィルタリングし、`setInFilterStartsWith` によるインバウンドフィルタリングは設定していません。その結果、認証されていない攻撃者が CXF-RS または CXF-SOAP エンドポイントへの HTTP リクエストを介して、Camel 内部ヘッダー(例:CamelExecCommandExecutable、CamelFileName)を注入することができます。ルートがこれらのエンドポイントから camel-exec や camel-file などのヘッダー駆動型コンポーネントへメッセージを転送する場合、注入されたヘッダーが設定値を上書きし、リモートコード実行や任意のファイル書き込みを可能にします。これは、以前に camel-undertow(CVE-2025-30177)、より広範なインバウンドヘッダーフィルター(CVE-2025-27636 および CVE-2025-29891)、および非 HTTP 戦略(CVE-2026-40453)で対処されたものと同じパターンです。この問題は Apache Camel に影響します:3.18.0 から 4.14.6 未満、4.15.0 から 4.18.2 未満。ユーザーは、この問題を修正したバージョン 4.19.0 へのアップグレードを推奨されます。4.18.x LTS リリースストリームをご利用の場合は、4.18.2 へのアップグレードを推奨します。4.14.x LTS リリースストリームをご利用の場合は、4.14.6 へのアップグレードを推奨します。
ソース
2CVE-2026-47323 の再現ツール: Apache Camel CXF/Knative の HeaderFilterStrategy にインバウンドフィルタリングが欠如しており、CXF-RS/CXF-SOAP/Knative エンドポイント経由で Camel コントロールヘッダーインジェクション(camel-exec による RCE)を可能にする(4.14.6/4.18.2/4.19.0 で修正済み)
CVE-2026-46587 の再現コード: Apache Camel camel-couchbase の CCB_* ヘッダーインジェクションにより、ドキュメントの開示、改ざん、および TTL 強制によるデータ破壊が可能になる (4.14.8/4.18.3/4.21.0 で修正済み)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。