CVE-2026-46584
Apache Camel Mail: O produtor de e-mail aplicava cabeçalhos de mensagem fornecidos pelo atacante como propriedades de sessão do JavaMail, permitindo que um atacante influenciasse os parâmetros SMTP
- Publicado
- 6 de jul. de 2026
- Atualizado
- 6 de jul. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 45,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Validação de Entrada Incorreta, Exposição de Informações Sensíveis a um Ator Não Autorizado vulnerabilidade no Componente de Correio do Apache Camel. O produtor camel-mail (MailProducer.getSender) examinava a Exchange de saída em busca de cabeçalhos de mensagem no namespace mail.smtp. / mail.smtps. e, quando algum estava presente, construía um remetente JavaMail por mensagem com esses valores aplicados como propriedades de sessão JavaMail, sobrescrevendo a configuração do endpoint. Este namespace é interno ao Camel - apenas o MailProducer o interpreta - e não era bloqueado por nenhuma HeaderFilterStrategy, portanto os valores podiam se originar de qualquer protocolo de entrada (por exemplo, parâmetros de consulta ou cabeçalhos de requisição platform-http, ou mensagens JMS / Kafka de produtores não confiáveis) que alimenta uma rota que termina em um produtor smtp / smtps sem um removeHeaders intermediário. O impacto máximo depende da versão: em versões anteriores a 4.19.0, definir mail.smtp.host redireciona a conexão SMTP para um servidor sob o controle do atacante e, como o produtor então autentica com o nome de usuário e senha configurados no endpoint, essas credenciais são transmitidas ao atacante; em 4.19.0 e posteriores, o produtor conecta-se explicitamente ao host configurado no endpoint, portanto o impacto alcançável é limitado ao enfraquecimento da segurança do transporte (por exemplo, mail.smtp.ssl.trust, mail.smtp.starttls.enable ou mail.smtp.socks.host) e à interceptação da mensagem de saída, em vez de redirecionamento de host. A exploração requer uma rota que canalize entrada não confiável para o produtor de correio sem remover o namespace. Este problema afeta o Apache Camel: de 4.0.0 antes de 4.14.8, de 4.15.0 antes de 4.18.3, de 4.19.0 antes de 4.21.0. Recomenda-se que os usuários atualizem para a versão 4.21.0, que corrige o problema. Se os usuários estiverem no fluxo de versões LTS 4.14.x, sugere-se que atualizem para 4.14.8. Se os usuários estiverem no fluxo de versões 4.18.x, sugere-se que atualizem para 4.18.3. Após a atualização, a sobrescrita por mensagem fica desabilitada por padrão; habilite-a apenas em endpoints confiáveis com useJavaMailSessionPropertiesFromHeaders=true. Para implantações que não podem atualizar imediatamente, remova o namespace antes do produtor de correio com removeHeaders('mail.smtp.*') e removeHeaders('mail.smtps.*') entre qualquer entrada não confiável e o produtor smtp / smtps. Mesmo com a opção habilitada, os autores de rota ainda devem remover o namespace em qualquer caminho que transporte entrada não confiável.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.