CVE-2024-23114
严重已发布
Apache Camel:Camel-CassandraQL:来自CassandraAggregationRepository的不安全反序列化
- 已发布
- 2024年2月20日
- 已更新
- 2024年8月28日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月27日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H1.2%
低 · 未来 30 天
- 百分位
- 66.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Camel CassandraQL 组件 AggregationRepository 中存在不受信任数据反序列化漏洞,该组件容易受到不安全反序列化的影响。在特定条件下,有可能反序列化恶意负载。此问题影响 Apache Camel:3.0.0 至 3.21.4 之前、3.22.0 至 3.22.1 之前、4.0.0 至 4.0.4 之前、4.1.0 至 4.4.0 之前。建议用户升级到修复了该问题的 4.4.0 版本。如果用户使用 4.0.x LTS 发布流,则建议升级到 4.0.4。如果用户使用 3.x,则建议迁移到 3.21.4 或 3.22.1。
来源
4CVE 发现
- CVE-2026-33453漏洞利用
提供针对三个严重 Apache Camel 漏洞的可用概念验证漏洞利用及详细分析,包括 CoAP 标头注入和导致远程代码执行的不安全反序列化。
CVE-2026-25747 - Camel LevelDB 反序列化漏洞
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。