CVE-2026-63621
Apache Camel: Camel-Knative: 구조화된 콘텐츠 모드에서 수신된 CloudEvent 확장 필드가 헤더 필터 전략을 적용하지 않은 채 메시지 헤더에 매핑되었습니다
- 게시됨
- 2026. 8. 24.
- 업데이트됨
- 2026. 8. 25.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 24.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N낮음 · 다음 30일
- 백분위수
- 29.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Camel Knative 구성 요소의 부적절한 입력 검증, 다운스트림 구성 요소에서 사용되는 출력의 특수 요소 부적절한 중화('주입') 취약점. camel-knative의 Knative 소비자는 수신 CloudEvent 속성을 Camel 메시지 헤더에 매핑합니다. 바이너리 콘텐츠 모드에서는 HTTP 헤더 경로가 KnativeHttpHeaderFilterStrategy를 통해 Camel 내부 헤더를 필터링하지만, 구조화된 콘텐츠 모드(Content-Type application/cloudevents+json)에서는 CloudEvent 확장 필드가 JSON 본문에서 직접 읽히고 모든 확장 키가 HeaderFilterStrategy를 적용하지 않은 채 Exchange 헤더로 복사됩니다(CloudEventProcessors, 스펙 버전 1.0, 1.0.1 및 1.0.2). 그 결과, 인증되지 않은 공격자는 구조화 모드 CloudEvent 요청을 통해 Camel 내부 헤더(예: CamelHttpUri, CamelHttpPath, CamelFileName)를 주입할 수 있으며, 이는 Camel의 헤더 맵에 대해 대소문자를 구분하지 않고 매칭됩니다. 라우트가 Knative 소비자의 메시지를 camel-http 또는 camel-file과 같은 헤더 기반 구성 요소로 전달할 때, 주입된 헤더가 구성된 값을 덮어써서 라우트에 따라 서버 측 요청 위조(SSRF), 경로 탐색 또는 메시지 디스패치 리디렉션을 가능하게 합니다. 이는 이전에 바이너리 콘텐츠 모드 경로에 추가된 인바운드 헤더 필터링의 불완전한 수정이며, camel-cxf/camel-knative(CVE-2026-47323), camel-undertow(CVE-2025-30177), 광범위한 수신 헤더 필터(CVE-2025-27636 및 CVE-2025-29891), 비HTTP 전략(CVE-2026-40453)에서 해결된 것과 동일한 패턴입니다. 이 문제는 Apache Camel에 영향을 미칩니다: 3.15.0부터 4.14.9 이전, 4.15.0부터 4.18.4 이전, 4.19.0부터 4.21.0 이전. 사용자는 이 문제를 해결하는 버전 4.22.0으로 업그레이드하는 것이 좋습니다. 4.18.x LTS 릴리스 스트림을 사용 중인 경우 4.18.4로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.9로 업그레이드하는 것이 좋습니다. 비-LTS 릴리스인 4.15.0~4.17.0 및 4.19.0~4.21.0도 영향을 받지만 유지보수 수정이 제공되지 않습니다. 해당 버전 사용자는 4.18.4 또는 4.22.0으로 업그레이드해야 합니다.
소스
1Apache Camel camel-knative 구조화된 CloudEvent 헤더 주입(CVE-2026-63621)을 위한 개념 증명(PoC) 재현 코드로, Spring Boot 및 Quarkus 런타임에서 악의적인 확장 필드를 통한 헤더 주입을 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.