CVE-2026-46584
Apache Camel Mail: 메일 프로듀서가 공격자가 제공한 메시지 헤더를 JavaMail 세션 속성으로 적용하여, 공격자가 SMTP 매개변수에 영향을 미칠 수 있게 함
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N낮음 · 다음 30일
- 백분위수
- 45.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, 인가되지 않은 행위자에게 민감한 정보 노출 취약점이 Apache Camel Mail Component에 존재합니다. camel-mail 프로듀서(MailProducer.getSender)는 발신 Exchange에서 mail.smtp. / mail.smtps. 네임스페이스의 메시지 헤더를 검사했으며, 해당 헤더가 존재할 경우 해당 값을 JavaMail 세션 속성으로 적용한 메시지별 JavaMail 발신자를 생성하여 엔드포인트 구성을 덮어썼습니다. 이 네임스페이스는 Camel 내부 전용이며 MailProducer만 해석하고, 어떤 HeaderFilterStrategy로도 차단되지 않았으므로, 해당 값은 중간에 removeHeaders 없이 smtp / smtps 프로듀서로 끝나는 라우트에 유입되는 모든 인바운드 프로토콜(예: platform-http 쿼리 매개변수 또는 요청 헤더, 신뢰할 수 없는 프로듀서의 JMS / Kafka 메시지)에서 비롯될 수 있습니다. 최대 영향은 버전에 따라 다릅니다. 4.19.0 이전 릴리스에서는 mail.smtp.host를 설정하면 SMTP 연결이 공격자가 제어하는 서버로 리디렉션되고, 프로듀서가 엔드포인트에 구성된 사용자 이름과 비밀번호로 인증하므로 해당 자격 증명이 공격자에게 전송됩니다. 4.19.0 이상에서는 프로듀서가 엔드포인트에 구성된 호스트에 명시적으로 연결하므로, 도달 가능한 영향은 전송 보안 약화(예: mail.smtp.ssl.trust, mail.smtp.starttls.enable 또는 mail.smtp.socks.host)와 발신 메시지 가로채기로 제한되며 호스트 리디렉션은 아닙니다. 악용하려면 네임스페이스를 제거하지 않고 신뢰할 수 없는 입력을 메일 프로듀서로 전달하는 라우트가 필요합니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0부터 4.14.8 이전, 4.15.0부터 4.18.3 이전, 4.19.0부터 4.21.0 이전. 사용자는 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 업그레이드 후 메시지별 재정의는 기본적으로 비활성화되며, 신뢰할 수 있는 엔드포인트에서만 useJavaMailSessionPropertiesFromHeaders=true로 활성화하십시오. 즉시 업그레이드할 수 없는 배포의 경우, 신뢰할 수 없는 인그레스와 smtp / smtps 프로듀서 사이에서 removeHeaders('mail.smtp.*') 및 removeHeaders('mail.smtps.*')를 사용하여 메일 프로듀서 앞에서 네임스페이스를 제거하십시오. 옵트인이 활성화된 경우에도 라우트 작성자는 신뢰할 수 없는 입력을 전달하는 모든 경로에서 네임스페이스를 계속 제거해야 합니다.
소스
1CVE-2026-46584 재현기: Apache Camel camel-mail의 mail.smtp.* 헤더 주입으로 경로상 SOCKS 가로채기를 통한 자격 증명 탈취 가능 (4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.