CVE-2026-49099
Apache Camel Salesforce: 非CamelプレフィックスのExchangeヘッダー定数がHTTPヘッダーフィルターをバイパスし、HTTPクライアントが内部動作に影響を与えることを可能にする
- 公開済み
- 2026/07/06
- 更新済み
- 2026/07/07
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 43.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
下流コンポーネントで使用される出力における特殊要素の不適切な無害化('インジェクション')、ユーザー制御キーによる認可バイパスの脆弱性がApache Camel Salesforceコンポーネントに存在します。camel-salesforceプロデューサは、その操作パラメータ(SOQLクエリ、SOSL検索、対象SObject名とID、Apex REST URLとメソッド、Apexクエリパラメータ)をExchangeメッセージヘッダーから解決し、エンドポイントに設定された値よりもヘッダーを優先して読み取ります(AbstractSalesforceProcessor.getParameter()は最初にヘッダーを読み取り、エンドポイント設定はフォールバックとしてのみ使用します)。SalesforceEndpointConfig内の制御ヘッダー定数(例えばSOBJECT_QUERY = sObjectQuery、SOBJECT_SEARCH = sObjectSearch、SOBJECT_NAME = sObjectName、SOBJECT_ID = sObjectId、APEX_URL = apexUrl、APEX_METHOD = apexMethod、およびapexQueryParam.プレフィックス)は、プレーンなCamelプレフィックスなしの値を使用していました。これらの名前はCamel / camelプレフィックスで始まらないため、HTTP境界でCamelヘッダーの名前空間のみをブロックするHttpHeaderFilterStrategyは、これらをインバウンドHTTPリクエストからExchangeへそのまま通過させました。HTTPコンシューマ(例えばplatform-http)をsalesforce: プロデューサにブリッジするルートでは、任意のHTTPクライアントがこれらのヘッダーを設定してルートの意図を上書きでき、接続されたSalesforceユーザーがアクセスできる任意のSObjectからデータを読み取るための独自のSOQLクエリやSOSL検索を供給したり、CRUD操作の対象SObject名とIDを上書きしたり、Apex REST呼び出しを注入されたクエリパラメータ付きで別のエンドポイントとHTTPメソッド(破壊的なメソッドを含む)にリダイレクトしたりできました。このような操作はすべて、通常広範な権限を持つSalesforce接続(統合)ユーザーの完全な権限で実行されます。ブリッジするコンシューマが認証されていない場合、攻撃者に資格情報は不要です。この問題はApache Camelに影響します:4.0.0から4.14.8未満、4.15.0から4.18.3未満、4.19.0から4.21.0未満。ユーザーはこの問題を修正したバージョン4.21.0にアップグレードすることを推奨されます。4.14.x LTSリリースストリームを使用している場合は、4.14.8にアップグレードすることを推奨します。4.18.xリリースストリームを使用している場合は、4.18.3にアップグレードすることを推奨します。アップグレード後、生のヘッダー名でSalesforce操作パラメータを設定するルートは、古いsObject* / apex* 値の代わりにCamelSalesforce* 名(例えばCamelSalesforceSObjectQueryやCamelSalesforceApexUrl)を使用する必要があります。エンドポイントオプションのスペルは変更されません。すぐにアップグレードできないデプロイメントでは、salesforce: プロデューサの前に信頼できないイングレスからSalesforce制御ヘッダーを除去し(例えばルートの先頭でremoveHeaders('sObject*')およびremoveHeaders('apex*'))、クエリ、SObject、Apexパラメータを信頼できるソースから設定してください。
ソース
1CVE-2026-49099(Apache Camel camel-salesforce)用のPoC再現コード:Camelプレフィックスが付いていないsObjectQueryヘッダーはHTTPヘッダーフィルターを迂回し、プロデューサーの設定済みSOQLを上書きします(SOQLインジェクション/アクセス制御の不備)。4.14.8/4.18.3/4.21.0で修正済み。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。