CVE-2026-46453
Apache Camel: Camel-Elasticsearch-Rest-Client: Camel 접두사가 없는 Exchange 헤더 상수는 인바운드 HTTP 헤더 필터링을 우회하여 신뢰할 수 없는 클라이언트가 Elasticsearch 쿼리 및 작업을 재정의할 수 있게 합니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N낮음 · 다음 30일
- 백분위수
- 44.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, 사용자 제어 키를 통한 인가 우회 취약점이 Apache Camel ElasticSearch Rest Client에 존재합니다. camel-elasticsearch-rest-client 컴포넌트는 동작을 제어하기 위해 여러 Exchange 헤더를 읽습니다 - SEARCH_QUERY(고급 쿼리 본문), OPERATION(실행할 Elasticsearch 작업), INDEX_NAME, INDEX_SETTINGS 및 ID. ElasticSearchRestClientConstant에 정의된 이러한 헤더 상수의 문자열 값은 다른 모든 Camel 컴포넌트에서 사용하는 'Camel' 접두사 이름(예: CamelSqlQuery, CamelMongoDbCriteria, CamelCqlQuery)이 아닌 일반 접두사 없는 이름('SEARCH_QUERY', 'OPERATION', 'INDEX_NAME', 'INDEX_SETTINGS', 'ID')입니다. Camel의 인바운드 HTTP 헤더 필터인 HttpHeaderFilterStrategy는 'Camel' 또는 'camel'로 시작하는 헤더 이름만 차단합니다. Elasticsearch 헤더 이름에는 해당 접두사가 없으므로 인바운드 필터를 변경 없이 통과합니다. Camel 경로가 elasticsearch-rest-client 프로듀서 앞에 HTTP 진입점(예: platform-http)을 노출하는 경우, 신뢰할 수 없는 HTTP 클라이언트는 요청에 이러한 헤더를 직접 설정하여 경로 작성자가 구성한 쿼리와 작업을 재정의할 수 있습니다: 인덱스의 모든 문서 읽기(match_all 쿼리가 포함된 SEARCH_QUERY), 문서 삭제(ID와 함께 Delete로 설정된 OPERATION), 또는 선택된 필드의 외부 유출. 자격 증명이 필요하지 않으며 프로듀서는 헤더를 무조건 읽습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.3.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 수정 사항은 camel-elasticsearch-rest-client Exchange 헤더 상수 문자열 값(ID, SEARCH_QUERY, INDEX_SETTINGS, INDEX_NAME, OPERATION)의 이름을 Camel 접두사를 포함하도록 변경하여(CamelElasticsearchId, CamelElasticsearchSearchQuery, CamelElasticsearchIndexSettings, CamelElasticsearchIndexName, CamelElasticsearchOperation) 인바운드 HttpHeaderFilterStrategy에 의해 차단되도록 합니다; Java 필드 이름은 변경되지 않습니다. 즉시 업그레이드할 수 없는 배포의 경우, 프로듀서에 도달하기 전에 신뢰할 수 없는 인바운드 메시지에서 영향을 받는 헤더를 제거하거나(예: elasticsearch-rest-client 엔드포인트 앞에서 removeHeader('SEARCH_QUERY'), removeHeader('OPERATION'), removeHeader('INDEX_NAME'), removeHeader('INDEX_SETTINGS') 및 removeHeader('ID') 사용), 이러한 이름을 차단하는 사용자 정의 HeaderFilterStrategy를 적용하십시오.
소스
2CVE-2026-46453 재현기 — Apache Camel camel-elasticsearch-rest-client 비접두사 헤더 주입(인바운드 HTTP 헤더를 통한 작업/쿼리 재정의)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.