CVE-2026-46585
Apache Camel Lucene:查询控制头使用了非Camel前缀的名称(QUERY、RETURN_LUCENE_DOCS),绕过了HTTP头过滤器,允许HTTP客户端注入全文搜索查询
- 已发布
- 2026年7月6日
- 已更新
- 2026年7月6日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 未来 30 天
- 百分位
- 48.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# 输入验证不当、通过用户可控密钥绕过授权——Apache Camel Lucene 组件漏洞 Apache Camel Lucene 组件存在输入验证不当、通过用户可控密钥绕过授权的漏洞。camel-lucene 生产者从 Exchange 头(LuceneConstants.HEADER_QUERY)中读取搜索短语,其值为纯字符串 QUERY(HEADER_RETURN_LUCENE_DOCS 对应 RETURN_LUCENE_DOCS)。由于这些名称不以 Camel / camel 前缀开头,HttpHeaderFilterStrategy(仅在 HTTP 边界上阻止 Camel 头命名空间)会允许它们从入站 HTTP 请求直接传入 Exchange。在通过 HTTP 消费者(例如 platform-http)暴露 Lucene 查询操作的路由中,任何 HTTP 客户端都可以设置 QUERY 头,并让其值针对全文索引执行,从而覆盖路由原本打算运行的查询。根据索引内容的不同,这可能导致读取请求本无权访问的文档(例如 match-all 查询返回整个索引,或路由原本的按用户过滤条件可被替换),而昂贵的正则表达式查询可能消耗大量 CPU。当 HTTP 消费者未启用身份验证时,无需任何凭据即可利用此漏洞。此问题影响 Apache Camel:4.0.0 至 4.14.8 之前、4.15.0 至 4.18.3 之前、4.19.0 至 4.21.0 之前。建议用户升级到修复此问题的 4.21.0 版本。如果用户使用 4.14.x LTS 发布流,建议升级到 4.14.8。如果用户使用 4.18.x 发布流,建议升级到 4.18.3。升级后,通过原始头名称设置查询的路由必须改用 CamelLuceneQuery(以及 CamelLuceneReturnLuceneDocs),而不是 QUERY / RETURN_LUCENE_DOCS。对于无法立即升级的部署,应在 Lucene 生产者之前剥离攻击者可控制的头,并从可信来源设置查询(例如在路由开头执行 removeHeader('QUERY') 和 removeHeader('RETURN_LUCENE_DOCS'),然后执行 setHeader('QUERY', constant(...)))。
来源
1CVE-2026-46585 的复现工具:Apache Camel camel-lucene QUERY 头注入,可实现授权绕过 / 索引数据窃取(已在 4.14.8/4.18.3/4.21.0 中修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。