顾问式网络安全报告
针对 Apache Camel Docling 参数验证风险的专业漏洞评估报告,涵盖技术影响、修复措施和缓解策略。
| 字段 | 详情 |
|---|---|
| 报告类型 | 漏洞评估报告 |
| 项目背景 | 安全研究 |
| 主要关注点 | 应用安全 |
| 受众 | 安全团队、工程团队、招聘经理 |
| 输出风格 | 执行摘要、技术分析、业务影响、修复路线图 |
| 发布状态 | 已脱敏,供公开作品集审阅 |
[!IMPORTANT] 本报告有意进行了脱敏处理,以便公开发布到 GitHub。敏感标识符、凭据、基础设施值以及客户特定证据均已替换为明确的占位符。
[!TIP] 如需快速浏览,请从执行摘要和影响部分开始阅读;如需深入技术细节,请继续阅读技术分析和修复措施部分。
CVE-2026-40047 - Apache Camel Docling CLI 参数注入
Apache Camel 框架的 camel-docling 组件中存在一个严重的**命令参数注入(Argument Injection)**漏洞,允许攻击者将非预期的 CLI 参数和路径遍历(Path Traversal)路径值注入到外部工具 docling 中。
该漏洞位于 DoclingProducer 类中,其 addCustomArguments 函数在未经充分验证的情况下,将自定义参数列表 CamelDoclingCustomArguments 附加到 docling 命令。此前的验证仅依赖黑名单(Denylist),并对 ../ 进行字面检查,从而允许绕过未知参数和绝对路径。
| 属性 | 值 |
|---|---|
| 标识符 | CVE-2026-40047 |
| CVSS / 严重性 | 9.1 |
| 弱点类别 | CWE-88) / 路径遍历(CWE-22) |
| 受影响范围 | 4.15.0 至 4.18.2 |
| 修复版本 |
该弱点从应用安全和基础设施风险的角度进行了评估。核心问题被归类为参数注入(Argument Injection),并以适合公开作品集发布的脱敏形式进行了记录。
Apache Camel 是一个功能强大的集成框架,在企业中被广泛用于连接不同系统。camel-docling 组件通过 ProcessBuilder 调用外部工具 docling(一种文档转换工具)。
修复方案将黑名单(Denylist)替换为严格的白名单(Allowlist):
--output、-o)Path.normalize() 对路径进行规范化作为专业网络安全作品集报告编写
侧重于清晰的风险沟通、切实可行的修复措施和防御能力改进。
| 项目 | 详情 |
|---|
| CVE | CVE-2026-40047 |
| CVSS v3.1 | 9.1(严重) |
| 攻击向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| 类型 | 参数注入(CWE-88)/ 路径遍历(CWE-22) |
| 产品 | Apache Camel (camel-docling) |
| 受影响版本 | 4.15.0 至 4.18.2 |
| 修复版本 | 4.18.3 / 4.19.0 |
| 发现者 | Andrea Cosentino(Apache 软件基金会) |
| 影响 | 注入非预期的 CLI 参数并绕过路径限制 |
| 4.18.3 / 4.19.0 |