CVE-2026-46726
Apache Camel Vertx Websocket: 인바운드 소비자가 HeaderFilterStrategy 없이 외부에서 제공된 WebSocket 쿼리 및 경로 매개변수를 Exchange에 매핑하여 Camel 제어 헤더 주입을 허용합니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 56.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, 인가되지 않은 행위자에 대한 민감 정보 노출, Apache Camel의 Vertx Websocket 컴포넌트에서 발생하는 서버 측 요청 위조(SSRF) 취약점입니다. camel-vertx-websocket 컨슈머는 인바운드 WebSocket 쿼리 및 경로 파라미터를 HeaderFilterStrategy를 적용하지 않은 채 Camel Exchange 헤더 맵으로 매핑합니다(VertxWebsocketConsumer.populateExchangeHeaders()). Camel 헤더 네임스페이스를 차단하는 항목이 없었기 때문에, WebSocket 엔드포인트에 연결하는 클라이언트는 쿼리 파라미터로 제공하기만 하면 CamelHttpUri(Exchange.HTTP_URI)를 포함한 Camel 내부 제어 헤더를 설정할 수 있었습니다. WebSocket 컨슈머가 다운스트림 HTTP 프로듀서로 공급되는 라우트에서, 주입된 CamelHttpUri는 서버 측 HTTP 요청을 공격자가 선택한 대상(서버 측 요청 위조 - 예: 내부 서비스 또는 클라우드 메타데이터 엔드포인트)으로 리디렉션합니다. 또한 HTTP 프로듀서는 결과적으로 생성된(공격자가 제어하는) URI에서 Camel 프로퍼티 플레이스홀더를 해석하므로, 주입된 값에 포함된 플레이스홀더(예: 환경 변수 참조, 애플리케이션 프로퍼티, 볼트 참조)는 실제 값으로 해석되어 공격자에게 전송되며, 환경 변수, 애플리케이션 프로퍼티 및 볼트 시크릿이 노출됩니다. WebSocket 엔드포인트가 인증 없이 노출된 경우, 인증되지 않은 원격 공격자가 이 취약점에 도달할 수 있습니다. 이 문제는 Apache Camel의 다음 버전에 영향을 미칩니다: 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 이 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 권장됩니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 권장됩니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 권장됩니다. 이 수정은 영향을 받는 컨슈머가 인바운드 매핑 시 Camel 헤더 네임스페이스를 대소문자 구분 없이 필터링하는 HeaderFilterStrategy를 적용하도록 하여, 외부에서 제공된 Camel* / camel* 헤더가 더 이상 Exchange에 복사되지 않도록 합니다. 즉시 업그레이드할 수 없는 배포의 경우, 인바운드 메시지가 다운스트림 프로듀서에 도달하기 전에 Camel 제어 헤더를 제거하고(예: 라우트 시작 부분에서 removeHeaders('Camel*') 및 removeHeaders('camel*') 사용), WebSocket 엔드포인트에 인증을 요구하며, 대상 URI가 메시지 헤더에서 구동될 수 있는 HTTP 프로듀서에 신뢰할 수 없는 컨슈머를 직접 브리징하지 않도록 하십시오.
소스
1CVE-2026-46726 재현기: Apache Camel camel-vertx-websocket의 필터링되지 않은 인바운드 헤더 주입으로 인한 SSRF 및 property-placeholder 해석을 통한 비밀 정보 노출 가능 (4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.