CVE-2026-63621
Apache Camel:Camel-Knative:以结构化内容模式接收的 CloudEvent 扩展字段被映射到消息头,且未应用任何头过滤策略
- 已发布
- 2026年8月24日
- 已更新
- 2026年8月25日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月24日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N低 · 未来 30 天
- 百分位
- 29.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Camel Knative 组件中存在输入验证不当、对下游组件使用的输出中特殊元素的不当中和('注入')漏洞。camel-knative 中的 Knative 消费者将入站 CloudEvent 属性映射到 Camel 消息头。在二进制内容模式下,HTTP 头路径通过 KnativeHttpHeaderFilterStrategy 过滤 Camel 内部头,但在结构化内容模式(Content-Type application/cloudevents+json)下,CloudEvent 扩展字段直接从 JSON 主体读取,并且每个扩展键都会被复制到 Exchange 头中,而不应用任何 HeaderFilterStrategy(CloudEventProcessors,规范版本 1.0、1.0.1 和 1.0.2)。因此,未经身份验证的攻击者可以通过结构化模式的 CloudEvent 请求注入 Camel 内部头(例如 CamelHttpUri、CamelHttpPath、CamelFileName),并与 Camel 的头映射进行不区分大小写的匹配。当路由将消息从 Knative 消费者转发到诸如 camel-http 或 camel-file 之类的头驱动组件时,注入的头会覆盖配置的值,从而根据路由实现服务器端请求伪造(SSRF)、路径遍历或消息分发重定向。这是先前为二进制内容模式路径添加的入站头过滤的不完整修复,并且与 camel-cxf/camel-knative(CVE-2026-47323)、camel-undertow(CVE-2025-30177)、更广泛的入站头过滤(CVE-2025-27636 和 CVE-2025-29891)以及非 HTTP 策略(CVE-2026-40453)中处理的模式相同。此问题影响 Apache Camel:从 3.15.0 到 4.14.9 之前,从 4.15.0 到 4.18.4 之前,从 4.19.0 到 4.21.0 之前。建议用户升级到修复该问题的 4.22.0 版本。如果用户使用 4.18.x LTS 发布流,则建议升级到 4.18.4。如果用户使用 4.14.x LTS 发布流,则建议升级到 4.14.9。非 LTS 版本 4.15.0 至 4.17.0 以及 4.19.0 至 4.21.0 受影响,但不接收维护修复;这些版本的用户应升级到 4.18.4 或 4.22.0。
来源
1Apache Camel camel-knative 结构化 CloudEvent 头注入(CVE-2026-63621)的概念验证复现器,演示了在 Spring Boot 和 Quarkus 运行时中通过恶意扩展字段进行的头注入。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。