CVE-2026-46592
Apache Camel: Camel-CXF: Os cabeçalhos de seleção de operação SOAP usavam nomes sem prefixo Camel (operationName, operationNamespace) que contornam o filtro de cabeçalhos HTTP, permitindo que um cliente HTTP redirecione a operação SOAP invocada
- Publicado
- 6 de jul. de 2026
- Atualizado
- 6 de jul. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 48,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Validação de Entrada Incorreta, Proxy ou Intermediário Não Intencional ('Deputado Confuso') no componente Apache Camel CXF SOAP O produtor camel-cxf seleciona qual operação SOAP invocar no serviço de backend a partir do cabeçalho Exchange `operationName` (e `operationNamespace`), cujos valores constantes (`CxfConstants.OPERATION_NAME` / `OPERATION_NAMESPACE`) eram as strings simples `operationName` / `operationNamespace`. Como esses nomes não começam com o prefixo Camel / camel, o `HttpHeaderFilterStrategy` — que bloqueia apenas o namespace de cabeçalhos Camel na fronteira HTTP — permitiu que eles passassem de uma solicitação HTTP de entrada diretamente para o Exchange. Em uma rota que faz a ponte entre um consumidor HTTP (por exemplo, platform-http) e um produtor `cxf:`, qualquer cliente HTTP poderia, portanto, definir o cabeçalho `operationName` e fazer com que o `CxfProducer` resolvesse e invocasse uma operação WSDL diferente da pretendida pela rota — por exemplo, substituindo uma operação de leitura por uma destrutiva — contra o serviço SOAP de backend (um redirecionamento de deputado confuso). A constante é definida no módulo compartilhado camel-cxf-common, portanto os mesmos nomes sem prefixo também se aplicavam ao camel-cxfrs. Nenhuma credencial é necessária quando o consumidor de ponte não é autenticado. Este problema afeta o Apache Camel: de 4.0.0 antes de 4.14.8, de 4.15.0 antes de 4.18.3, de 4.19.0 antes de 4.21.0. Recomenda-se que os usuários atualizem para a versão 4.21.0, que corrige o problema. Se os usuários estiverem no fluxo de versões LTS 4.14.x, sugere-se que atualizem para 4.14.8. Se os usuários estiverem no fluxo de versões 4.18.x, sugere-se que atualizem para 4.18.3. Após a atualização, os cabeçalhos de seleção de operação são nomeados `CamelCxfOperationName` / `CamelCxfOperationNamespace` e são filtrados nas fronteiras de transporte; consulte o guia de atualização 4.21 para o padrão de cabeçalho de transporte cruzado. Para implantações que não podem atualizar imediatamente, não selecione a operação CXF a partir de entrada não confiável: remova os cabeçalhos `operationName` e `operationNamespace` de qualquer entrada não confiável antes do produtor `cxf:` e defina a operação a partir de uma fonte confiável na rota.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.