CVE-2025-29891
Apache Camel: 요청 매개변수를 통한 Camel 메시지 헤더 인젝션
- 게시됨
- 2025. 3. 12.
- 업데이트됨
- 2025. 3. 19.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L높음 · 다음 30일
- 백분위수
- 99.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Bypass/Injection 취약점이 Apache Camel에 존재합니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.10.0부터 4.10.2 이전, 4.8.0부터 4.8.5 이전, 3.10.0부터 3.22.4 이전. 사용자는 4.10.x LTS의 경우 4.10.2로, 4.8.x LTS의 경우 4.8.5로, 3.x 릴리스의 경우 3.22.4로 업그레이드할 것을 권장합니다. 이 취약점은 Camel의 기본 수신 헤더 필터에 존재하며, 공격자가 Camel 특정 헤더를 포함시켜 camel-bean 구성 요소나 camel-exec 구성 요소와 같은 일부 Camel 구성 요소의 동작을 변경할 수 있게 합니다. HTTP를 통해 인터넷에 직접 연결된 Camel 애플리케이션이 있는 경우, 공격자는 Camel 애플리케이션으로 전송되는 HTTP 요청에 매개변수를 포함시켜 헤더로 변환되게 할 수 있습니다. 헤더는 HTTP 메서드 호출의 요청 매개변수로 제공되거나 HTTP 메서드 호출의 페이로드 일부로 제공될 수 있습니다. camel-servlet, camel-jetty, camel-undertow, camel-platform-http, camel-netty-http와 같은 알려진 모든 Camel HTTP 구성 요소는 기본적으로 취약합니다. 이 CVE는 CVE-2025-27636과 관련이 있습니다. 둘은 동일한 근본 원인을 가지며 동일한 수정으로 해결되지만, CVE-2025-27636은 공격자가 악성 HTTP 헤더를 추가할 수 있는 경우에만 악용 가능한 것으로 추정되었으나, 이제 HTTP 매개변수를 통해서도 악용 가능하다는 것이 확인되었습니다. CVE-2025-27636과 마찬가지로, Camel 경로가 특정 취약한 구성 요소를 사용하는 경우에만 악용이 가능합니다.
소스
1Apache Camel의 Exec 컴포넌트를 통한 헤더 및 매개변수 필터링 우회(CVE-2025-27636, CVE-2025-29891)를 악용하여 원격 코드 실행을 시연하는 개념 증명(PoC)입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.