
Apache Camel Docling 인수 유효성 검사 위험에 대한 전문적인 취약성 평가 보고서로, 기술적 영향, 수정 및 완화 전략을 포함합니다.
| 항목 | 세부 사항 |
|---|
| 보고서 유형 | 취약점 평가 보고서 |
| 수행 맥락 | 보안 연구 |
| 주요 초점 | 애플리케이션 보안 |
| 대상 독자 | 보안팀, 엔지니어링팀, 채용 담당자 |
| 출력 스타일 | 경영진 요약, 기술 분석, 비즈니스 영향, 수정 로드맵 |
| 공개 상태 | 공개 포트폴리오 검토를 위해 비식별화됨 |
[!IMPORTANT] 본 보고서는 공개 GitHub 게시를 위해 의도적으로 비식별화되었습니다. 민감한 식별자, 자격 증명, 인프라 값, 고객별 증거는 명확한 자리 표시자로 대체되었습니다.
[!TIP] 빠른 검토를 원하시면 경영진 요약 및 영향 섹션부터 시작하십시오. 기술적 깊이를 원하시면 기술 분석 및 수정으로 계속 진행하십시오.
CVE-2026-40047 - Apache Camel Docling CLI 인수 주입
Apache Camel 프레임워크의 camel-docling 구성 요소에서 발견된 심각한 명령줄 인수 주입(Argument Injection) 취약점으로, 공격자가 외부 도구 docling에 원치 않는 CLI 인수와 경로 탐색(Path Traversal) 값을 주입할 수 있습니다.
이 취약점은 DoclingProducer 클래스의 addCustomArguments 함수가 CamelDoclingCustomArguments 사용자 정의 인수 목록을 충분한 검증 없이 docling 명령에 추가하면서 발생합니다. 검증은 차단 목록(Denylist) 방식에 ../ 문자 검사만 의존하여, 알려지지 않은 인수와 절대 경로를 우회할 수 있습니다.
| 항목 | 세부 사항 |
|---|---|
| CVE | CVE-2026-40047 |
| CVSS v3.1 | 9.1 (심각) |
| 벡터 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| 유형 | 인수 주입 (CWE-88) / 경로 탐색 (CWE-22) |
| 제품 | Apache Camel (camel-docling) |
| 영향받는 버전 | 4.15.0 ~ 4.18.2 |
| 수정 버전 | 4.18.3 / 4.19.0 |
| 발견자 | Andrea Cosentino (Apache Software Foundation) |
| 영향 | 원치 않는 CLI 인수 주입 및 경로 탐색 |
| 속성 | 값 |
|---|---|
| 식별자 | CVE-2026-40047 |
| CVSS / 심각도 | 9.1 |
| 취약점 클래스 | CWE-88) / Path Traversal (CWE-22) |
| 영향 범위 | 4.15.0 ~ 4.18.2 |
| 수정 버전 | 4.18.3 / 4.19.0 |
해당 취약점은 애플리케이션 보안 및 인프라 위험 관점에서 평가되었습니다. 핵심 문제는 인수 주입으로 분류되며, 공개 포트폴리오 게시에 적합한 비식별화된 형태로 문서화되었습니다.
Apache Camel은 기업에서 다양한 시스템을 연결하는 데 널리 사용되는 강력한 통합 프레임워크입니다. camel-docling 구성 요소는 ProcessBuilder를 통해 외부 도구 docling(문서 변환 도구)을 호출합니다.
수정 사항은 차단 목록(Denylist)을 엄격한 **허용 목록(Allowlist)**으로 대체합니다:
--output, -o) 거부Path.normalize()를 통해 경로 정규화전문 사이버보안 포트폴리오 보고서로 작성됨
명확한 위험 커뮤니케이션, 실질적인 수정 및 방어 개선에 중점을 둠.