CVE-2026-46457
Apache Camel: Camel-NATS: 인바운드 NATS 메시지 헤더가 구성된 HeaderFilterStrategy 없이 Exchange에 매핑되어, 해당 주제에 게시할 수 있는 클라이언트가 Camel 제어 헤더를 주입할 수 있게 됩니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N낮음 · 다음 30일
- 백분위수
- 49.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel NATS 컴포넌트의 부적절한 입력 검증 취약점. camel-nats 컴포넌트는 인바운드 NATS 메시지 헤더를 Camel Exchange로 매핑하지만, 인바운드 규칙이 구성되지 않은 채 기본값인 빈 DefaultHeaderFilterStrategy()를 headerFilterStrategy로 사용했습니다(NatsConfiguration). inFilter, inFilterPattern 또는 inFilterStartsWith가 설정되지 않은 경우, DefaultHeaderFilterStrategy.applyFilterToExternalHeaders는 모든 헤더 이름에 대해 필터링되지 않음을 반환하므로 NatsConsumer는 CamelHttpUri, CamelFileName 또는 CamelSqlQuery와 같은 Camel 내부 제어 헤더를 포함한 모든 NATS 메시지 헤더를 수정 없이 Camel 메시지에 복사합니다. 따라서 소비되는 NATS 주제에 게시할 수 있는 클라이언트는 라우트 내 다운스트림 프로듀서의 동작에 영향을 미치는 임의의 Camel 제어 헤더를 주입할 수 있습니다(예: HTTP 프로듀서 리디렉션, 파일 이름 변경, 쿼리 재정의). 주입된 헤더는 내부 direct, seda 및 vm 홉을 통해서도 유지됩니다. 구체적인 다운스트림 영향은 라우트가 사용하는 프로듀서에 따라 달라집니다. NATS 메시지 헤더는 NATS 2.2 이상이 필요하며, NATS 서버가 인증 없이 구성된 경우(NATS 서버 기본값) 자격 증명 없이도 이 문제에 도달할 수 있습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 이 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 이 수정은 camel-nats가 인바운드 매핑 시 Camel 헤더 네임스페이스를 대소문자 구분 없이 필터링하는 전용 NatsHeaderFilterStrategy를 기본값으로 사용하도록 하여, 클라이언트가 제공한 Camel* / camel* 헤더가 더 이상 Exchange로 복사되지 않도록 합니다. 즉시 업그레이드할 수 없는 배포의 경우, 인바운드 NATS 메시지가 다운스트림 프로듀서에 도달하기 전에 Camel 제어 헤더를 제거하고(예: 라우트 시작 부분에서 removeHeaders('Camel*') 및 removeHeaders('camel*') 사용), NATS 서버에서 인증을 활성화하여 신뢰할 수 있는 클라이언트만 소비되는 주제에 게시할 수 있도록 하십시오.
소스
1CVE-2026-46457 재현 도구 — Apache Camel camel-nats 인바운드 헤더 주입 (NATS 퍼블리셔를 통한 Camel 제어 헤더 주입; CamelHttpUri -> SSRF)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.