Kamalpreet Singh

#12536de 56,335
23.4CVSS total
Vulnerabilidades · 3
Alta
3
PT-2026-55898
7.8
2026-07-06
Apache · Apache Camel · CVE-2026-46726
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Descrição** A validação inadequada de entrada no componente Vertx Websocket permite que um invasor remoto não autenticado realize Server-Side Request Forgery (SSRF) e exponha informações sensíveis. O consumidor `camel-vertx-websocket` mapeia parâmetros de consulta e caminho do WebSocket de entrada no mapa de cabeçalho do Camel Exchange através da função `populateExchangeHeaders()` sem aplicar uma HeaderFilterStrategy. Isso permite que invasores definam cabeçalhos de controle internos do Camel, como `CamelHttpUri`, fornecendo-os como parâmetros de consulta. Se o consumidor alimentar um produtor HTTP downstream, o `CamelHttpUri` injetado redireciona a requisição do lado do servidor para um destino controlado pelo invasor. Além disso, o produtor HTTP resolve placeholders de propriedade do Camel na URI, podendo expor variáveis de ambiente, propriedades da aplicação ou segredos de vault para o invasor. **Recomendações** Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x. Remover os cabeçalhos de controle do Camel das mensagens de entrada antes que alcancem produtores downstream, utilizando `removeHeaders('Camel*')` e `removeHeaders('camel*')` no início da rota. Exigir autenticação no endpoint WebSocket. Evitar a ponte direta de um consumidor não confiável para um produtor HTTP cuja URI de destino possa ser controlada por cabeçalhos de mensagem.
PT-2026-55909
7.8
2026-05-18
Apache · Apache Camel · CVE-2026-55993
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9 **Description** A validação incorreta de entradas no componente Atmosphere WebSocket permite que um atacante remoto não autenticado realize Falsificação de Solicitações do Lado do Servidor (SSRF) e exponha informações confidenciais. O consumidor `camel-atmosphere-websocket` mapeia parâmetros de consulta de WebSocket recebidos para o mapa de cabeçalhos do Camel Exchange sem aplicar uma `HeaderFilterStrategy` na função `WebsocketConsumer.sendEventNotification()`. Isso permite que um atacante defina cabeçalhos de controle internos, como `CamelHttpUri` (representado pela variável `Exchange.HTTP URI`), através de parâmetros de consulta. Se o consumidor WebSocket alimentar um produtor HTTP subsequente, o `CamelHttpUri` injetado redireciona a solicitação HTTP do lado do servidor para um destino escolhido pelo atacante. Além disso, o produtor HTTP resolve marcadores de posição de propriedades do Camel na URI, podendo revelar variáveis de ambiente, propriedades da aplicação e segredos de cofre ao atacante. **Recommendations** Atualize o Apache Camel versões 4.0.0 até 4.14.7 para a versão 4.14.8. Atualize o Apache Camel versões 4.15.0 até 4.18.2 para a versão 4.18.3. Atualize o Apache Camel versões 4.19.0 até 4.20.9 para a versão 4.21.0. Como mitigação temporária, remova os cabeçalhos de controle do Camel das mensagens recebidas utilizando `removeHeaders('Camel*')` e `removeHeaders('camel*')` no início da rota. Exija autenticação no ponto final do WebSocket. Evite conectar consumidores não confiáveis diretamente a um produtor HTTP cujo URI de destino seja determinado pelos cabeçalhos da mensagem.
PT-2026-55910
7.8
2026-05-18
Apache · Apache Camel · CVE-2026-55994
**Nome do Software Vulnerável e Versões Afetadas** Apache Camel versões 4.17.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.x **Description** A validação incorreta de entrada no componente Iggy permite que um agente capaz de publicar no fluxo ou tópico do Iggy consumido injete cabeçalhos de controle internos do Camel, como `CamelHttpUri` (Exchange.HTTP URI), no mapa de cabeçalhos do Camel Exchange. Isso ocorre porque a função `IggyFetchRecords` copia os cabeçalhos de usuário diretamente sem aplicar uma HeaderFilterStrategy. Se o consumidor Iggy alimentar um produtor HTTP subsequente, o `CamelHttpUri` injetado pode redirecionar solicitações HTTP do lado do servidor para um destino escolhido pelo atacante, resultando em Server-Side Request Forgery (SSRF). Além disso, o produtor HTTP resolve marcadores de posição de propriedades do Camel na URI controlada pelo atacante, o que pode levar à exposição de informações sensíveis, incluindo variáveis de ambiente, propriedades da aplicação e segredos de cofre (vault), pois estes são resolvidos para seus valores reais e enviados ao atacante. **Recommendations** Atualizar as versões do Apache Camel 4.17.0 até 4.18.2 para a versão 4.18.3. Atualizar as versões do Apache Camel 4.19.0 até 4.20.x para a versão 4.21.0. Como mitigação temporária, remova os cabeçalhos de controle do Camel das mensagens recebidas utilizando `removeHeaders('Camel*')` e `removeHeaders('camel*')` no início da rota. Restringir as permissões de quem pode publicar no fluxo ou tópico do Iggy consumido. Evitar a conexão direta de consumidores não confiáveis a um produtor HTTP onde a URI de destino seja definida por cabeçalhos de mensagem.