CVE-2025-29891
Apache Camel: Injeção de Cabeçalho de Mensagem Camel através de parâmetros de requisição
- Publicado
- 12 de mar. de 2025
- Atualizado
- 19 de mar. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
Apache Camel: Injeção de Cabeçalho de Mensagem Camel através de parâmetros de requisição
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:LAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Vulnerabilidade de Bypass/Injeção no Apache Camel. Este problema afeta o Apache Camel: de 4.10.0 antes de 4.10.2, de 4.8.0 antes de 4.8.5, de 3.10.0 antes de 3.22.4. Recomenda-se que os usuários atualizem para a versão 4.10.2 para o LTS 4.10.x, 4.8.5 para o LTS 4.8.x e 3.22.4 para os lançamentos da série 3.x. Esta vulnerabilidade está presente no filtro de cabeçalhos de entrada padrão do Camel, que permite que um atacante inclua cabeçalhos específicos do Camel que, para alguns componentes do Camel, podem alterar os comportamentos, como o componente camel-bean ou o componente camel-exec. Se você tiver aplicações Camel diretamente conectadas à internet via HTTP, um atacante poderá incluir parâmetros nas solicitações HTTP enviadas à aplicação Camel que são traduzidos em cabeçalhos. Os cabeçalhos podem ser fornecidos tanto como parâmetros de solicitação para uma invocação de métodos HTTP quanto como parte do payload da invocação de métodos HTTP. Todos os componentes HTTP conhecidos do Camel, como camel-servlet, camel-jetty, camel-undertow, camel-platform-http e camel-netty-http, seriam vulneráveis por padrão. Este CVE está relacionado ao CVE-2025-27636: embora tenham a mesma causa raiz e sejam corrigidos com a mesma correção, o CVE-2025-27636 foi considerado explorável apenas se um atacante pudesse adicionar cabeçalhos HTTP maliciosos, mas agora determinamos que também é explorável por meio de parâmetros HTTP. Como no CVE-2025-27636, a exploração só é possível se a rota do Camel usar componentes vulneráveis específicos.
Prova de conceito que demonstra execução remota de código no Apache Camel ao explorar bypasses de filtragem de cabeçalhos e parâmetros (CVE-2025-27636, CVE-2025-29891) por meio do componente Exec.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.