CVE-2026-49097
Apache Camel: Camel-IRC: irc.sendTo(およびその他のirc.*)Exchangeヘッダー定数は、Camelプレフィックスが付いていない名前を使用しており、HTTPヘッダーフィルターをバイパスするため、HTTPクライアントが送信IRCメッセージを任意のチャンネルやユーザーにリダイレクトできるようになります。
- 公開済み
- 2026/07/06
- 更新済み
- 2026/07/06
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 50.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
不適切な入力検証、Apache Camel IRCコンポーネントにおけるダウンストリームコンポーネントで使用される出力内の特殊要素の不適切な無害化('インジェクション')の脆弱性。camel-ircプロデューサーは、送信IRCメッセージの宛先をirc.sendTo Exchangeヘッダー(定数IrcConstants.IRC_SEND_TO、値irc.sendTo)から選択します。このヘッダーが存在する場合、エンドポイントで設定されたチャンネルリストを上書きし、メッセージは指定された宛先にのみ送信されます。このヘッダーおよびコンポーネントの他の制御ヘッダー(irc.target、irc.messageType、irc.user.*、irc.num、irc.value)は、プレーンなCamelプレフィックスなしの値を使用していました。これらの名前はCamel / camelプレフィックスで始まらないため、HTTP境界でCamelヘッダー名前空間のみをブロックするHttpHeaderFilterStrategyは、インバウンドHTTPリクエストからExchangeへそのまま通過させていました。HTTPコンシューマー(例:platform-http)をirc: プロデューザーにブリッジするルートでは、任意のHTTPクライアントがirc.sendToヘッダーを設定し、ルートが設定済みチャンネルに送信しようとしたメッセージを任意のIRCチャンネルまたはユーザーにリダイレクトでき、攻撃者が選択したニックネームにメッセージ内容を外部送信したり、公開チャンネルに漏えいさせたり、ボットから送信されたように見えるメッセージを配信したりすることができました。ブリッジするコンシューマーが認証されていない場合、資格情報は不要です。この問題はApache Camelに影響します:4.0.0から4.14.8未満、4.15.0から4.18.3未満、4.19.0から4.21.0未満。ユーザーは問題を修正するバージョン4.21.0にアップグレードすることを推奨されます。4.14.x LTSリリースストリームを使用している場合は、4.14.8にアップグレードすることを推奨します。4.18.xリリースストリームを使用している場合は、4.18.3にアップグレードすることを推奨します。アップグレード後、生のヘッダー名でIRCヘッダーを設定するルートは、古いirc.*値の代わりにCamelIrc*名(例:CamelIrcSendTo)を使用する必要があります。すぐにアップグレードできないデプロイメントでは、irc: プロデューサーの前に信頼できないすべてのイングレスからirc.*ヘッダーを除去し(例:ルートの先頭でremoveHeaders('irc.*'))、IRC宛先を信頼できるソースから設定してください。
ソース
1CVE-2026-49097 (Apache Camel camel-irc) のPoC再現コード: Camelプレフィックスが付いていない irc.sendTo ヘッダーはHTTPヘッダーフィルターをすり抜け、プロデューサーに設定されたチャンネルを上書きして、IRCメッセージを攻撃者が選択した宛先にリダイレクトします。4.14.8/4.18.3/4.21.0 で修正済み。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。