CVE-2025-29891
Apache Camel:Camel 消息头注入(通过请求参数)
- 已发布
- 2025年3月12日
- 已更新
- 2025年3月19日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L高 · 未来 30 天
- 百分位
- 99.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Camel 中存在绕过/注入漏洞。该问题影响 Apache Camel 版本:4.10.0 至 4.10.2 之前、4.8.0 至 4.8.5 之前、3.10.0 至 3.22.4 之前。建议用户升级:4.10.x LTS 升级至 4.10.2,4.8.x LTS 升级至 4.8.5,3.x 版本升级至 3.22.4。该漏洞存在于 Camel 的默认传入标头过滤器中,它允许攻击者包含 Camel 特定的标头,对于某些 Camel 组件(如 camel-bean 组件或 camel-exec 组件),这些标头可以改变其行为。如果你的 Camel 应用通过 HTTP 直接连接到互联网,攻击者可以在发送给 Camel 应用的 HTTP 请求中携带参数,这些参数会被转换为标头。这些标头既可以作为 HTTP 方法调用的请求参数提供,也可以作为 HTTP 方法调用有效载荷的一部分提供。所有已知的 Camel HTTP 组件(如 camel-servlet、camel-jetty、camel-undertow、camel-platform-http 和 camel-netty-http)默认情况下都会受影响。该 CVE 与 CVE-2025-27636 相关:虽然它们具有相同的根本原因并采用相同的修复方式,但此前认为 CVE-2025-27636 仅在攻击者能够添加恶意 HTTP 标头时才可利用,而我们现在已确定它也可以通过 HTTP 参数进行利用。与 CVE-2025-27636 一样,只有当 Camel 路由使用特定的易受攻击组件时,才有可能被利用。
来源
1概念验证,演示如何通过利用标头和参数过滤绕过(CVE-2025-27636、CVE-2025-29891)在 Apache Camel 中经 Exec 组件实现远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。