CVE-2026-46584
Apache Camel Mail: почтовый продюсер применял предоставленные атакующим заголовки сообщений в качестве свойств сеанса JavaMail, что позволяло атакующему влиять на параметры SMTP
- Опубликовано
- 6 июл. 2026 г.
- Обновлено
- 6 июл. 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 45,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Некорректная проверка входных данных, раскрытие конфиденциальной информации неавторизованному субъекту в компоненте Apache Camel Mail. Производитель camel-mail (MailProducer.getSender) сканировал исходящий Exchange на наличие заголовков сообщений в пространстве имён mail.smtp. / mail.smtps. и, если таковые присутствовали, создавал отправителя JavaMail для каждого сообщения с применением этих значений в качестве свойств сессии JavaMail, переопределяя конфигурацию конечной точки. Это пространство имён является внутренним для Camel — его интерпретирует только MailProducer — и не блокировалось ни одной HeaderFilterStrategy, поэтому значения могли исходить из любого входящего протокола (например, параметров запроса или заголовков запроса platform-http, либо сообщений JMS / Kafka от недоверенных производителей), который питает маршрут, заканчивающийся производителем smtp / smtps без промежуточного removeHeaders. Максимальное воздействие зависит от версии: в выпусках до 4.19.0 установка mail.smtp.host перенаправляет SMTP-соединение на сервер под контролем атакующего, и поскольку производитель затем аутентифицируется с использованием настроенных имени пользователя и пароля конечной точки, эти учётные данные передаются атакующему; в версии 4.19.0 и новее производитель явно подключается к настроенному хосту конечной точки, поэтому достижимое воздействие ограничивается ослаблением безопасности транспорта (например, mail.smtp.ssl.trust, mail.smtp.starttls.enable или mail.smtp.socks.host) и перехватом исходящего сообщения, а не перенаправлением хоста. Эксплуатация требует маршрута, который направляет недоверенные входные данные в почтовый производитель без удаления пространства имён. Эта проблема затрагивает Apache Camel: с 4.0.0 до 4.14.8, с 4.15.0 до 4.18.3, с 4.19.0 до 4.21.0. Пользователям рекомендуется обновиться до версии 4.21.0, которая устраняет проблему. Если пользователи находятся на потоке выпусков LTS 4.14.x, им рекомендуется обновиться до 4.14.8. Если пользователи находятся на потоке выпусков 4.18.x, им рекомендуется обновиться до 4.18.3. После обновления переопределение для каждого сообщения отключено по умолчанию; включайте его только на доверенных конечных точках с useJavaMailSessionPropertiesFromHeaders=true. Для развёртываний, которые не могут обновиться немедленно, удаляйте пространство имён перед почтовым производителем с помощью removeHeaders('mail.smtp.*') и removeHeaders('mail.smtps.*') между любым недоверенным входом и производителем smtp / smtps. Даже при включённом opt-in авторам маршрутов следует по-прежнему удалять пространство имён на любом пути, который переносит недоверенные входные данные.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.