CVE-2026-55993
Apache Camel Atmosphere Websocket: 인바운드 소비자가 HeaderFilterStrategy 없이 외부에서 제공된 WebSocket 쿼리 매개변수를 Exchange에 매핑하여 Camel 제어 헤더 주입을 허용하며, 이를 통해 내부 동작에 영향을 줄 수 있습니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 7.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 56.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, 권한 없는 행위자에 대한 민감 정보 노출, Apache Camel의 Atmosphere Websocket 컴포넌트에서 발생하는 서버 측 요청 위조(SSRF) 취약점. camel-atmosphere-websocket 소비자는 인바운드 WebSocket 쿼리 매개변수를 HeaderFilterStrategy를 적용하지 않은 채 Camel Exchange 헤더 맵으로 매핑합니다(WebsocketConsumer.sendEventNotification()은 WebsocketConsumer.service()에서 수집된 쿼리 문자열 맵을 반복하며 각 항목을 Exchange에 복사합니다). Camel 헤더 네임스페이스를 차단하는 항목이 없었기 때문에, WebSocket 엔드포인트에 연결하는 클라이언트는 쿼리 매개변수로 제공하기만 하면 CamelHttpUri(Exchange.HTTP_URI)를 포함한 Camel 내부 제어 헤더를 설정할 수 있었습니다. WebSocket 소비자가 다운스트림 HTTP 프로듀서에 공급하는 라우트에서, 주입된 CamelHttpUri는 서버 측 HTTP 요청을 공격자가 선택한 대상(서버 측 요청 위조 - 예: 내부 서비스 또는 클라우드 메타데이터 엔드포인트)으로 리디렉션합니다. 또한 HTTP 프로듀서는 결과적으로 생성된(공격자가 제어하는) URI에서 Camel 속성 플레이스홀더를 해석하므로, 주입된 값에 포함된 플레이스홀더(예: 환경 변수 참조, 애플리케이션 속성 또는 볼트 참조)는 실제 값으로 해석되어 공격자에게 전송되며, 환경 변수, 애플리케이션 속성 및 볼트 비밀번호가 노출됩니다. WebSocket 엔드포인트가 인증 없이 노출된 경우, 인증되지 않은 원격 공격자가 이 취약점에 도달할 수 있습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 이 문제를 해결하는 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 이 수정은 소비자가 HTTP/servlet 스택에서 이미 상속한 HeaderFilterStrategy를 적용하여 인바운드 매핑 시 Camel 헤더 네임스페이스를 대소문자 구분 없이 필터링하므로, 외부에서 제공된 Camel* / camel* 헤더가 더 이상 Exchange에 복사되지 않습니다. 즉시 업그레이드할 수 없는 배포의 경우, 인바운드 메시지가 다운스트림 프로듀서에 도달하기 전에 Camel 제어 헤더를 제거하고(예: 라우트 시작 부분에서 removeHeaders('Camel*') 및 removeHeaders('camel*') 사용), WebSocket 엔드포인트에 인증을 요구하며, 대상 URI가 메시지 헤더에 의해 제어될 수 있는 HTTP 프로듀서에 신뢰할 수 없는 소비자를 직접 연결하지 않도록 하십시오.
소스
1CVE-2026-55993(Apache Camel camel-atmosphere-websocket)용 PoC 재현기: WebSocket 소비자가 연결 쿼리 매개변수를 필터링 없이 Exchange에 복사하므로, 주입된 CamelHttpUri가 서버 측 요청(SSRF)을 유발하고 해석된 속성 자리 표시자(property placeholder)를 유출합니다. 4.14.8/4.18.3/4.21.0에서 수정되었습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.