CVE-2026-40453
Apache Camel JMS、Apache Camel CoAP、Apache Camel Google PubSub:CVE-2025-27636 在非 HTTP HeaderFilterStrategies(camel-jms、camel-sjms、camel-coap、camel-google-pubsub)中的不完整修复允许大小写变体标头注入
- 已发布
- 2026年4月27日
- 已更新
- 2026年7月15日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 73.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
CVE-2025-27636 的修复为 HttpHeaderFilterStrategy 添加了 setLowerCase(true),以便大小写变体头名称(如 'CAmelExecCommandExecutable')能与 'CamelExecCommandExecutable' 一起被过滤掉。相同的 setLowerCase(true) 调用并未应用于五个非 HTTP 的 HeaderFilterStrategy 实现:camel-jms 中的 JmsHeaderFilterStrategy 和 ClassicJmsHeaderFilterStrategy、camel-sjms 中的 SjmsHeaderFilterStrategy、camel-coap 中的 CoAPHeaderFilterStrategy,以及 camel-google-pubsub 中的 GooglePubsubHeaderFilterStrategy。由于这些策略使用区分大小写的 String.startsWith('Camel'/'camel') 过滤,而 Camel Exchange 将头存储在大小写不敏感的映射中,因此拥有 JMS(或等效)生产者访问权限的攻击者,可以向 Camel 路由消费的代理注入大小写变体的 Camel 内部头,这些头随后会被 camel-exec 和 camel-file 等下游组件以其规范大小写形式解析。这使得在将 JMS 消息转发给头驱动组件的路由上,能够实现远程代码执行和任意文件写入。此问题影响 Apache Camel:3.0.0 至 4.14.6 之前、4.15.0 至 4.18.2 之前、4.19.0 至 4.20.0 之前。建议用户升级到修复了该问题的 4.20.0 版本。如果用户使用 4.14.x LTS 发布流,则建议升级到 4.14.6。如果用户使用 4.18.x 发布流,则建议升级到 4.18.2。
来源
2CVE-2026-40453 的复现工具:Apache Camel 大小写变体 Camel 标头注入(CVE-2025-27636 的不完整修复)
CVE-2026-46587 的复现工具:Apache Camel camel-couchbase CCB_* 标头注入,可导致文档泄露、篡改以及通过 TTL 强制销毁数据(已在 4.14.8/4.18.3/4.21.0 中修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。