CVE-2026-59230
Apache Camel: Camel-Mail: headersInline이 활성화된 상태에서 언마샬링할 때 MimeMultipart 데이터 형식이 헤더 필터 전략 없이 MIME 헤더를 Camel 메시지에 복사했습니다
- 게시됨
- 2026. 8. 24.
- 업데이트됨
- 2026. 8. 25.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 24.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N낮음 · 다음 30일
- 백분위수
- 35.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel의 부적절한 입력 검증 취약점입니다. 이 문제는 Apache Camel에 영향을 미칩니다: 2.17.0 이상 4.14.9 미만, 4.15.0 이상 4.18.4 미만, 4.19.0 이상 4.22.0 미만. camel-mail 구성 요소에는 MIME multipart 메시지를 unmarshal할 수 있는 MimeMultipart 데이터 형식이 포함되어 있습니다. headersInline이 true로 설정되면 unmarshal 경로는 들어오는 메시지의 MIME 헤더를 Camel 메시지에 복사합니다. 이때 자체적으로 생성하는 세 가지 표준 헤더(Message-ID, MIME-Version, Content-Type)를 제외한 모든 헤더를 열거하고 각각에 대해 setHeader를 호출하며 HeaderFilterStrategy를 적용하지 않습니다. 이러한 MIME 헤더의 이름은 unmarshal되는 메시지에서 비롯되므로, 메시지에 영향을 줄 수 있는 발신자는 Camel 내부 네임스페이스에 속하는 이름의 헤더를 배치하여 Exchange에 설정되게 할 수 있습니다. Camel 구성 요소는 해당 네임스페이스에서 제어 헤더를 읽어 구성된 동작을 재정의합니다. 예를 들어 camel-sql producer는 Camel 헤더가 있으면 그 헤더에서 실행할 명령문을 가져옵니다. 따라서 주입된 헤더는 라우트의 다운스트림 단계가 라우트 작성자가 메시지에서 가져갈 의도가 없었던 데이터를 처리하는 방식을 바꿀 수 있습니다. 어떤 sink에 도달할 수 있고 그 결과가 무엇인지는 전적으로 unmarshal 단계 이후에 라우트가 수행하는 작업에 달려 있습니다. camel-mail consumer는 자체 인바운드 경로에 이미 헤더 필터 전략을 적용했으므로, 이번 경로는 이전 보강이 다루지 않았던 동일한 구성 요소로의 평행 인바운드 경로였습니다. 영향을 받는 복사 경로는 headersInline이 활성화된 경우에만 도달할 수 있으며, 이는 기본값이 아닙니다. 기본 설정에서는 MIME 헤더가 메시지 헤더가 아닌 첨부 파일로 표시되므로 영향을 받지 않습니다. 이 동작은 2.17.0에서 데이터 형식이 도입될 때부터 시작되어 이번 수정 전까지 모든 릴리스 라인에 존재했습니다. 사용자는 이 문제를 해결하는 버전 4.22.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중이라면 4.14.9로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중이라면 4.18.4로 업그레이드하는 것이 좋습니다. 즉시 업그레이드할 수 없는 배포 환경에서는 인라인 헤더가 필요하지 않은 경우 headersInline을 기본값인 false로 유지하십시오. 이 복사 경로는 활성화된 경우에만 도달되기 때문입니다. headersInline을 계속 활성화해야 하는 경우, unmarshal 단계 직후에 Camel 내부 헤더를 제거하십시오. 예를 들어 제어 헤더를 읽는 프로세서나 producer 앞에 removeHeaders(“Camel*”)를 배치하고, 신뢰할 수 없는 발신자의 MIME 콘텐츠를 헤더 값을 기준으로 분기하는 라우트로 unmarshal하지 마십시오. 심층 방어 차원에서 신뢰 경계 외부에서 도착하는 모든 MIME 메시지의 헤더 이름을 신뢰할 수 없는 입력으로 취급하십시오.
소스
1Apache Camel camel-mail MimeMultipart 헤더 인젝션(CVE-2026-59230)에 대한 개념 증명 재현기로, Spring Boot 및 Quarkus 런타임에서 CamelHttpUri 인젝션을 통한 SSRF를 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.