CVE-2026-48205
Apache Camel DNS:dns.* 和 term Exchange 头常量使用了非 Camel 前缀的名称,绕过了 HTTP 头过滤器,从而允许 HTTP 客户端影响内部行为
- 已发布
- 2026年7月6日
- 已更新
- 2026年7月6日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N低 · 未来 30 天
- 百分位
- 47.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
不正确的输入验证、Apache Camel DNS 组件中的服务器端请求伪造(SSRF)漏洞。camel-dns 生产者从 Exchange 消息头中读取 DNS 操作参数——要查询的解析器、要查找的名称或域名、记录类型和类别以及搜索词——这些消息头的常量值(DnsConstants.DNS_SERVER、DNS_NAME、DNS_DNS_DOMAIN、DNS_TYPE、DNS_CLASS、TERM)是纯字符串 dns.server、dns.name、dns.domain、dns.type、dns.class 和 term。由于这些名称不以 Camel / camel 前缀开头,HttpHeaderFilterStrategy——它只在 HTTP 边界上阻止 Camel 头命名空间——允许它们从入站 HTTP 请求直接传入 Exchange。在将 HTTP 消费者(例如 platform-http)桥接到 dns: 生产者的路由中,任何 HTTP 客户端都可以设置 dns.server 头,使 dig 生产者构建一个指向攻击者控制的 DNS 服务器的 SimpleResolver——这是一种通过 DNS 进行的服务器端请求伪造,攻击者通过它观察被查询的名称并可以返回中毒响应——并设置 dns.name / dns.domain 头来解析任意内部主机名,从而泄露它们是否存在(内部网络侦察)。当桥接消费者未经过身份验证时,无需任何凭据。此问题影响 Apache Camel:从 4.0.0 到 4.14.8 之前,从 4.15.0 到 4.18.3 之前,从 4.19.0 到 4.21.0 之前。建议用户升级到修复此问题的 4.21.0 版本。如果用户使用 4.14.x LTS 发布流,则建议升级到 4.14.8。如果用户使用 4.18.x 发布流,则建议升级到 4.18.3。升级后,通过原始头名称驱动 DNS 操作的路由必须使用 CamelDnsServer / CamelDnsName / CamelDnsDomain / CamelDnsType / CamelDnsClass / CamelDnsTerm,而不是 dns.* / term 名称。对于无法立即升级的部署,请在 dns: 生产者之前从任何不受信任的入口剥离 dns.* 和 term 头,并在路由中从受信任的来源设置 DNS 服务器和查找参数。
来源
1CVE-2026-48205 复现器:Apache Camel camel-dns 的 dns.* 标头注入会将 DNS 查询重定向到攻击者控制的解析器(通过 DNS 实现 SSRF),并支持内部主机名侦察(已在 4.14.8/4.18.3/4.21.0 中修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。