CVE-2026-47323
Apache Camel: 누락된 인바운드 필터링을 통한 Camel-CXF 메시지 헤더 주입
- 게시됨
- 2026. 5. 19.
- 업데이트됨
- 2026. 7. 15.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 73.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Camel-CXF 및 Camel-Knative 인바운드 필터링 누락으로 인한 메시지 헤더 주입 CXF 및 Knative HeaderFilterStrategy 구현체(`camel-cxf-rest`의 `CxfRsHeaderFilterStrategy`, `camel-cxf-transport`의 `CxfHeaderFilterStrategy`, `camel-knative-http`의 `KnativeHttpHeaderFilterStrategy`)는 `setOutFilterStartsWith`를 통해서만 아웃바운드 Camel 내부 헤더를 필터링하며, `setInFilterStartsWith`를 통한 인바운드 필터링은 구성하지 않습니다. 그 결과, 인증되지 않은 공격자가 CXF-RS 또는 CXF-SOAP 엔드포인트로 전송되는 HTTP 요청을 통해 Camel 내부 헤더(예: `CamelExecCommandExecutable`, `CamelFileName`)를 주입할 수 있습니다. 라우트가 이러한 엔드포인트에서 `camel-exec` 또는 `camel-file`과 같은 헤더 기반 컴포넌트로 메시지를 전달하면, 주입된 헤더가 구성된 값을 덮어써서 원격 코드 실행 또는 임의 파일 쓰기가 가능해집니다. 이는 이전에 `camel-undertow`(CVE-2025-30177), 광범위한 인바운드 헤더 필터(CVE-2025-27636 및 CVE-2025-29891), 그리고 비HTTP 전략(CVE-2026-40453)에서 해결된 것과 동일한 패턴입니다. 이 문제는 Apache Camel 3.18.0 이상 4.14.6 미만, 4.15.0 이상 4.18.2 미만 버전에 영향을 미칩니다. 사용자는 이 문제를 해결한 4.19.0 버전으로 업그레이드하는 것이 권장됩니다. 4.18.x LTS 릴리스 스트림을 사용 중인 경우 4.18.2로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.6으로 업그레이드하는 것이 좋습니다.
소스
2CVE-2026-47323 재현기: Apache Camel CXF/Knative HeaderFilterStrategy가 인바운드 필터링을 누락하여 CXF-RS/CXF-SOAP/Knative 엔드포인트를 통한 Camel 제어 헤더 인젝션 (camel-exec를 통한 RCE)을 가능하게 함 (4.14.6/4.18.2/4.19.0에서 수정됨)
CVE-2026-46587 재현 도구: Apache Camel camel-couchbase CCB_* 헤더 주입으로 문서 노출, 변조, TTL 강제 데이터 삭제를 가능하게 하는 취약점 (4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.