CVE-2026-49099
Apache Camel Salesforce: Camel 접두사가 없는 Exchange 헤더 상수가 HTTP 헤더 필터를 우회하여 HTTP 클라이언트가 내부 동작에 영향을 미칠 수 있음
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 7.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N낮음 · 다음 30일
- 백분위수
- 43.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel Salesforce 컴포넌트의 다운스트림 컴포넌트에서 사용되는 출력의 특수 요소 부적절한 중화('인젝션'), 사용자 제어 키를 통한 인가 우회 취약점. camel-salesforce 프로듀서는 SOQL 쿼리, SOSL 검색, 대상 SObject 이름 및 ID, Apex REST URL 및 메서드, Apex 쿼리 매개변수와 같은 작업 매개변수를 Exchange 메시지 헤더에서 확인하며, 엔드포인트에 구성된 값을 우선하여 헤더를 읽습니다(AbstractSalesforceProcessor.getParameter()는 헤더를 먼저 읽고 엔드포인트 구성을 폴백으로만 사용합니다). SalesforceEndpointConfig의 제어 헤더 상수(예: SOBJECT_QUERY = sObjectQuery, SOBJECT_SEARCH = sObjectSearch, SOBJECT_NAME = sObjectName, SOBJECT_ID = sObjectId, APEX_URL = apexUrl, APEX_METHOD = apexMethod, 그리고 apexQueryParam. 접두사)는 일반적인 Camel 접두사가 없는 값을 사용했습니다. 이러한 이름은 Camel / camel 접두사로 시작하지 않기 때문에, HTTP 경계에서 Camel 헤더 네임스페이스만 차단하는 HttpHeaderFilterStrategy는 이들을 인바운드 HTTP 요청에서 Exchange로 그대로 통과시켰습니다. HTTP 컨슈머(예: platform-http)를 salesforce: 프로듀서로 브리징하는 라우트에서, 모든 HTTP 클라이언트는 이러한 헤더를 설정하여 라우트가 의도한 것을 덮어쓸 수 있습니다. 즉, 자체 SOQL 쿼리 또는 SOSL 검색을 제공하여 연결된 Salesforce 사용자가 액세스할 수 있는 모든 SObject에서 데이터를 읽거나, CRUD 작업을 위한 대상 SObject 이름 및 ID를 덮어쓰거나, Apex REST 호출을 주입된 쿼리 매개변수와 함께 다른 엔드포인트 및 HTTP 메서드(파괴적인 메서드 포함)로 리디렉션할 수 있습니다. 이러한 모든 작업은 일반적으로 광범위한 권한을 가진 Salesforce 연결(통합) 사용자의 전체 권한으로 실행됩니다. 브리징 컨슈머가 인증되지 않은 경우 공격자에게 자격 증명이 필요하지 않습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0부터 4.14.8 이전, 4.15.0부터 4.18.3 이전, 4.19.0부터 4.21.0 이전. 사용자는 이 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 사용자가 4.14.x LTS 릴리스 스트림에 있는 경우 4.14.8로 업그레이드하는 것이 좋습니다. 사용자가 4.18.x 릴리스 스트림에 있는 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 업그레이드 후 원시 헤더 이름을 통해 Salesforce 작업 매개변수를 설정하는 라우트는 이전 sObject* / apex* 값 대신 CamelSalesforce* 이름(예: CamelSalesforceSObjectQuery 및 CamelSalesforceApexUrl)을 사용해야 합니다. 엔드포인트 옵션 철자는 변경되지 않습니다. 즉시 업그레이드할 수 없는 배포의 경우, salesforce: 프로듀서 앞의 신뢰할 수 없는 모든 인그레스에서 Salesforce 제어 헤더를 제거하고(예: 라우트 시작 부분에서 removeHeaders('sObject*') 및 removeHeaders('apex*')), 쿼리, SObject 및 Apex 매개변수를 신뢰할 수 있는 소스에서 설정하십시오.
소스
1CVE-2026-49099(Apache Camel camel-salesforce)용 PoC 재현기: Camel 접두사가 없는 sObjectQuery 헤더가 HTTP 헤더 필터를 우회하여 프로듀서에 구성된 SOQL을 재정의합니다(SOQL 주입 / 손상된 접근 제어). 4.14.8/4.18.3/4.21.0에서 수정되었습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.