CVE-2026-48206
Apache Camel JIRA: Camel 접두사가 없는 일부 Exchange 헤더 상수들이 HTTP 헤더 필터를 우회하여, HTTP 클라이언트가 엔드포인트에 구성된 자격 증명을 사용해 임의의 JIRA 이슈 작업을 수행할 수 있게 합니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N낮음 · 다음 30일
- 백분위수
- 44.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, 사용자 제어 키를 통한 인증 우회 취약점이 Apache Camel JIRA 컴포넌트에 존재합니다. camel-jira 프로듀서는 작업 키, 프로젝트 키, 전환 ID, 요약, 유형, 담당자, 컴포넌트, 워처, 링크 유형, 작업 로그 시간 등의 작업 파라미터를 Exchange 메시지 헤더에서 읽습니다. JiraConstants에 정의된 헤더 상수(예: ISSUE_KEY = IssueKey, ISSUE_PROJECT_KEY = ProjectKey, ISSUE_TRANSITION_ID = IssueTransitionId, LINK_TYPE = linkType)는 Camel 접두사가 없는 일반 값을 사용했습니다. 이러한 이름이 Camel / camel 접두사로 시작하지 않기 때문에, HTTP 경계에서 Camel 헤더 네임스페이스만 차단하는 HttpHeaderFilterStrategy가 인바운드 HTTP 요청에서 이 헤더들이 Exchange로 직접 전달되도록 허용했습니다. HTTP 컨슈머(예: platform-http)를 jira: 프로듀서로 브리징하는 라우트에서, 모든 HTTP 클라이언트는 이러한 헤더를 제공하여 라우트가 의도한 값을 덮어쓸 수 있었고, 엔드포인트에 구성된 서비스 계정 자격 증명을 사용하여 구성된 JIRA 인스턴스에 대해 JIRA 작업을 수행할 수 있었습니다. 예를 들어 임의의 이슈 삭제 또는 전환(IssueKey / IssueTransitionId를 통해), 다른 프로젝트에 이슈 생성(ProjectKey를 통해), 이슈 필드 수정, 워처 추가 또는 제거, 작업 로그 기록 등이 가능합니다. 작업 범위는 구성된 서비스 계정이 허용하는 범위로 제한됩니다. 브리징 컨슈머가 인증되지 않은 경우 공격자에게 자격 증명이 필요하지 않습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 이 문제를 해결한 버전 4.21.0으로 업그레이드하는 것이 권장됩니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 업그레이드 후에는 원시 헤더 이름을 통해 JIRA 작업을 수행하는 라우트가 이전 값 대신 CamelJira* 이름(예: CamelJiraIssueKey)을 사용해야 합니다. 즉시 업그레이드할 수 없는 배포의 경우, jira: 프로듀서 앞에서 신뢰할 수 없는 모든 인그레스에서 camel-jira 제어 헤더를 제거하고(예: 라우트 시작 시 IssueKey, ProjectKey, IssueTransitionId 및 관련 헤더 제거), 신뢰할 수 있는 소스에서 필요한 JIRA 작업 파라미터를 설정하십시오.
소스
1CVE-2026-48206 재현기: Apache Camel camel-jira IssueKey (및 기타 Camel 접두사가 붙지 않은) 헤더 주입을 통해 엔드포인트의 서비스 계정 자격 증명으로 임의의 JIRA 이슈 작업을 수행하는 취약점 (4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.