CVE-2026-40453
Apache Camel JMS, Apache Camel CoAP, Apache Camel Google PubSub: CVE-2025-27636의 비HTTP HeaderFilterStrategies(camel-jms, camel-sjms, camel-coap, camel-google-pubsub)에 대한 불완전한 수정으로 대소문자 변형 헤더 주입이 허용됨
- 게시됨
- 2026. 4. 27.
- 업데이트됨
- 2026. 7. 15.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 73.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
CVE-2025-27636에 대한 수정은 HttpHeaderFilterStrategy에 setLowerCase(true)를 추가하여 'CamelExecCommandExecutable'과 함께 'CAmelExecCommandExecutable'과 같은 대소문자 변형 헤더 이름도 필터링되도록 했습니다. 동일한 setLowerCase(true) 호출은 5개의 비HTTP HeaderFilterStrategy 구현에는 적용되지 않았습니다: camel-jms의 JmsHeaderFilterStrategy 및 ClassicJmsHeaderFilterStrategy, camel-sjms의 SjmsHeaderFilterStrategy, camel-coap의 CoAPHeaderFilterStrategy, camel-google-pubsub의 GooglePubsubHeaderFilterStrategy. 이러한 전략들은 대소문자를 구분하는 String.startsWith('Camel'/'camel') 필터링을 사용하는 반면, Camel Exchange는 대소문자를 구분하지 않는 맵에 헤더를 저장하므로, Camel 경로가 소비하는 브로커에 JMS(또는 이에 상응하는) 프로듀서 접근 권한을 가진 공격자는 대소문자 변형 Camel 내부 헤더를 주입할 수 있으며, 이는 이후 camel-exec 및 camel-file과 같은 다운스트림 구성 요소에서 정규 대소문자를 사용하여 해석됩니다. 이로 인해 JMS 메시지를 헤더 기반 구성 요소로 전달하는 경로에서 원격 코드 실행 및 임의 파일 쓰기가 가능해집니다. 이 문제는 Apache Camel에 영향을 미칩니다: 3.0.0부터 4.14.6 이전, 4.15.0부터 4.18.2 이전, 4.19.0부터 4.20.0 이전. 사용자는 이 문제를 해결하는 버전 4.20.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.6으로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.2로 업그레이드하는 것이 좋습니다.
소스
2# CVE-2026-40453 재현기: Apache Camel 대소문자 변형 Camel 헤더 주입(CVE-2025-27636의 불완전한 수정)
CVE-2026-46587 재현 도구: Apache Camel camel-couchbase CCB_* 헤더 주입으로 문서 노출, 변조, TTL 강제 데이터 삭제를 가능하게 하는 취약점 (4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.