CVE-2026-46585
Apache Camel Lucene: 쿼리 제어 헤더가 Camel 접두사가 없는 이름(QUERY, RETURN_LUCENE_DOCS)을 사용하여 HTTP 헤더 필터를 우회하므로, HTTP 클라이언트가 전문 검색 쿼리를 주입할 수 있습니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 48.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, 사용자 제어 키를 통한 인증 우회 취약점이 Apache Camel Lucene 컴포넌트에 존재합니다. camel-lucene 프로듀서는 검색 구문을 Exchange 헤더(LuceneConstants.HEADER_QUERY)에서 읽어오며, 해당 값은 일반 문자열 QUERY(그리고 HEADER_RETURN_LUCENE_DOCS의 경우 RETURN_LUCENE_DOCS)였습니다. 이러한 이름은 Camel / camel 접두사로 시작하지 않기 때문에, HTTP 경계에서 Camel 헤더 네임스페이스만 차단하는 HttpHeaderFilterStrategy가 이를 인바운드 HTTP 요청에서 Exchange로 그대로 통과시켰습니다. HTTP 컨슈머(예: platform-http) 뒤에 Lucene 쿼리 작업을 노출하는 라우트에서, 모든 HTTP 클라이언트는 QUERY 헤더를 설정하여 그 값을 전체 텍스트 인덱스에 대해 실행시킬 수 있었고, 라우트가 실행하려던 쿼리를 덮어쓸 수 있었습니다. 인덱스된 내용에 따라, 이는 요청이 접근할 수 없어야 할 문서를 읽을 수 있게 하며(예: match-all 쿼리는 전체 인덱스를 반환하거나, 라우트가 의도한 사용자별 필터가 대체될 수 있음), 비용이 많이 드는 정규식 쿼리는 상당한 CPU를 소비할 수 있습니다. HTTP 컨슈머가 인증되지 않은 경우 자격 증명이 필요하지 않습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0부터 4.14.8 이전, 4.15.0부터 4.18.3 이전, 4.19.0부터 4.21.0 이전. 사용자는 이 문제를 수정한 버전 4.21.0으로 업그레이드하는 것이 권장됩니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 업그레이드 후, 원시 헤더 이름을 통해 쿼리를 설정하는 라우트는 QUERY / RETURN_LUCENE_DOCS 대신 CamelLuceneQuery(및 CamelLuceneReturnLuceneDocs)를 사용해야 합니다. 즉시 업그레이드할 수 없는 배포의 경우, Lucene 프로듀서 앞에서 공격자가 제어할 수 있는 헤더를 제거하고 신뢰할 수 있는 소스에서 쿼리를 설정하십시오(예: 라우트 시작 부분에서 removeHeader('QUERY') 및 removeHeader('RETURN_LUCENE_DOCS')를 실행한 다음 setHeader('QUERY', constant(...))를 설정).
소스
1CVE-2026-46585 재현기: Apache Camel camel-lucene QUERY 헤더 주입으로 권한 우회 / 인덱스 데이터 유출 가능 (4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.