CVE-2026-46592
Apache Camel: Camel-CXF: SOAP 작업 선택 헤더가 Camel 접두사가 없는 이름(operationName, operationNamespace)을 사용하여 HTTP 헤더 필터를 우회하므로, HTTP 클라이언트가 호출된 SOAP 작업을 리디렉션할 수 있습니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 48.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Improper Input Validation, Unintended Proxy or Intermediary('Confused Deputy') 취약점이 Apache Camel CXF SOAP 컴포넌트에 존재합니다. camel-cxf 프로듀서는 백엔드 서비스에서 호출할 SOAP 작업을 operationName(및 operationNamespace) Exchange 헤더에서 선택하며, 해당 상수 값(CxfConstants.OPERATION_NAME / OPERATION_NAMESPACE)은 일반 문자열 operationName / operationNamespace였습니다. 이 이름들은 Camel / camel 접두사로 시작하지 않기 때문에, HTTP 경계에서 Camel 헤더 네임스페이스만 차단하는 HttpHeaderFilterStrategy가 이를 인바운드 HTTP 요청에서 Exchange로 그대로 통과시켰습니다. HTTP 컨슈머(예: platform-http)를 cxf: 프로듀서로 브리징하는 라우트에서, 모든 HTTP 클라이언트는 operationName 헤더를 설정할 수 있었고, CxfProducer가 라우트가 의도한 것과 다른 WSDL 작업을 해석하여 호출하도록 만들 수 있었습니다(예: 읽기 작업을 파괴적인 작업으로 대체) — 백엔드 SOAP 서비스에 대해(confused-deputy 리다이렉션). 이 상수는 공유되는 camel-cxf-common 모듈에 정의되어 있으므로, 동일한 비접두사 이름이 camel-cxfrs에도 적용되었습니다. 브리징 컨슈머가 인증되지 않은 경우 자격 증명은 필요하지 않습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 이 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중이라면 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중이라면 4.18.3으로 업그레이드하는 것이 좋습니다. 업그레이드 후, 작업 선택 헤더는 CamelCxfOperationName / CamelCxfOperationNamespace로 이름이 변경되며 전송 경계에서 필터링됩니다. 교차 전송 캐리어 헤더 패턴에 대한 자세한 내용은 4.21 업그레이드 가이드를 참조하십시오. 즉시 업그레이드할 수 없는 배포의 경우, 신뢰할 수 없는 입력에서 CXF 작업을 선택하지 마십시오: cxf: 프로듀서 앞에서 모든 신뢰할 수 없는 인그레스의 operationName 및 operationNamespace 헤더를 제거하고, 라우트의 신뢰할 수 있는 소스에서 작업을 설정하십시오.
소스
1CVE-2026-46592 재현기: Apache Camel의 camel-cxf operationName 헤더 주입으로 호출된 SOAP 작업(confused deputy)을 읽기 작업에서 파괴적 작업으로 리디렉션(4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.