CVE-2026-48206
Apache Camel JIRA:一组非Camel前缀的Exchange头常量绕过了HTTP头过滤器,允许HTTP客户端使用端点配置的凭据执行任意JIRA问题操作
- 已发布
- 2026年7月6日
- 已更新
- 2026年7月6日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N低 · 未来 30 天
- 百分位
- 44.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# 输入验证不当、通过用户可控密钥绕过授权——Apache Camel JIRA 组件漏洞 Apache Camel JIRA 组件中存在输入验证不当、通过用户可控密钥绕过授权的漏洞。camel-jira 生产者从 Exchange 消息头中读取其操作参数——包括 issue key、project key、transition id、summary、type、assignee、components、watchers、link type、work-log 分钟数等。JiraConstants 中定义的头部常量(例如 ISSUE_KEY = IssueKey、ISSUE_PROJECT_KEY = ProjectKey、ISSUE_TRANSITION_ID = IssueTransitionId、LINK_TYPE = linkType)使用了不带 Camel 前缀的普通值。由于这些名称不以 Camel / camel 前缀开头,HttpHeaderFilterStrategy——它仅在 HTTP 边界上阻止 Camel 头部命名空间——会允许它们从入站 HTTP 请求直接传入 Exchange。在将 HTTP 消费者(例如 platform-http)桥接到 jira: 生产者的路由中,任何 HTTP 客户端都可以提供这些头部并覆盖路由原本设定的值,从而使用端点配置的服务账户凭据对已配置的 JIRA 实例执行 JIRA 操作——例如删除或转换任意 issue(通过 IssueKey / IssueTransitionId)、在不同项目中创建 issue(通过 ProjectKey)、修改 issue 字段、添加或移除 watchers,或记录工作日志。操作范围受限于所配置服务账户被允许执行的操作。当桥接消费者未经过身份验证时,攻击者无需任何凭据。此问题影响 Apache Camel:4.0.0 至 4.14.8 之前、4.15.0 至 4.18.3 之前、4.19.0 至 4.21.0 之前的版本。建议用户升级到修复该问题的 4.21.0 版本。如果用户使用 4.14.x LTS 发布流,建议升级到 4.14.8。如果用户使用 4.18.x 发布流,建议升级到 4.18.3。升级后,通过原始头部名称驱动 JIRA 操作的路由必须改用 CamelJira* 名称(例如 CamelJiraIssueKey),而不是旧值。对于无法立即升级的部署,应在 jira: 生产者之前从任何不受信任的入口剥离 camel-jira 控制头部(例如在路由开头移除 IssueKey、ProjectKey、IssueTransitionId 及相关头部),并从可信来源设置所需的 JIRA 操作参数。
来源
1CVE-2026-48206 的复现工具:Apache Camel camel-jira IssueKey(及其他非 Camel 前缀)标头注入,可利用端点的服务账户凭据执行任意 JIRA 问题操作(已在 4.14.8/4.18.3/4.21.0 中修复)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。