CVE-2025-27636
Apache Camel:Camel 消息头注入(过滤不当)
- 已发布
- 2025年3月9日
- 已更新
- 2026年2月26日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L高 · 未来 30 天
- 百分位
- 99.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
特定条件下 Apache Camel 组件中的绕过/注入漏洞。该问题影响 Apache Camel:从 4.10.0 到 <= 4.10.1,从 4.8.0 到 <= 4.8.4,从 3.10.0 到 <= 3.22.3。建议用户升级到 4.10.2(对应 4.10.x LTS)、4.8.5(对应 4.8.x LTS)以及 3.22.4(对应 3.x 版本)。该漏洞存在于 Camel 的默认入站标头过滤器中,该过滤器允许攻击者包含 Camel 特定的标头,这些标头对于某些 Camel 组件(例如 camel-bean 组件)可以改变行为,从而调用 Bean 上不同于应用程序编码所设定的另一个方法。在 camel-jms 组件中,恶意标头可用于将消息发送到应用程序编码所设定的队列之外的另一队列(在同一代理上)。使用 camel-exec 组件也可能出现类似情况。攻击者需要注入自定义标头,例如 HTTP 协议标头。因此,如果你有通过 HTTP 直接连接到互联网的 Camel 应用程序,攻击者就可以在发送给该 Camel 应用的 HTTP 请求中包含恶意的 HTTP 标头。所有已知的 Camel HTTP 组件,例如 camel-servlet、camel-jetty、camel-undertow、camel-platform-http 和 camel-netty-http,在默认情况下都会受到此漏洞影响。在这些条件下,攻击者可以伪造一个 Camel 标头名称,使 bean 组件调用同一 bean 中的其他方法。就默认标头过滤器策略的使用而言,使用该策略的组件列表为: * camel-activemq * camel-activemq6 * camel-amqp * camel-aws2-sqs * camel-azure-servicebus * camel-cxf-rest * camel-cxf-soap * camel-http * camel-jetty * camel-jms * camel-kafka * camel-knative * camel-mail * camel-nats * camel-netty-http * camel-platform-http * camel-rest * camel-sjms * camel-spring-rabbitmq * camel-stomp * camel-tahu * camel-undertow * camel-xmpp 该漏洞的产生是由于默认过滤机制中存在一个缺陷,该机制仅阻止以 "Camel"、"camel" 或 "org.apache.camel." 开头的标头。缓解措施:您可以轻松地在您的 Camel 应用程序中通过移除 Camel 路由中的标头来解决此问题。实现该操作的方式有很多种,也可以全局或按路由进行。这意味着您可以使用 removeHeaders EIP 来过滤掉诸如 "cAmel, cAMEL" 之类的任何内容,或者一般来说,过滤掉所有不以 "Camel"、"camel" 或 "org.apache.camel." 开头的内容。
来源
6Python PoC 利用 CVE-2025-27636,一个 Apache Camel 头部注入 RCE 漏洞,支持命令执行、文件读取和反向 shell 载荷。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。