PT-2026-55898 · Apache · Apache Camel

·

CVE-2026-46726

·

Publicado

2026-07-06

·

Atualizado

2026-07-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Camel versões 4.0.0 até 4.14.7 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.9
Descrição A validação inadequada de entrada no componente Vertx Websocket permite que um invasor remoto não autenticado realize Server-Side Request Forgery (SSRF) e exponha informações sensíveis. O consumidor camel-vertx-websocket mapeia parâmetros de consulta e caminho do WebSocket de entrada no mapa de cabeçalho do Camel Exchange através da função populateExchangeHeaders() sem aplicar uma HeaderFilterStrategy. Isso permite que invasores definam cabeçalhos de controle internos do Camel, como CamelHttpUri, fornecendo-os como parâmetros de consulta. Se o consumidor alimentar um produtor HTTP downstream, o CamelHttpUri injetado redireciona a requisição do lado do servidor para um destino controlado pelo invasor. Além disso, o produtor HTTP resolve placeholders de propriedade do Camel na URI, podendo expor variáveis de ambiente, propriedades da aplicação ou segredos de vault para o invasor.
Recomendações Atualizar para a versão 4.21.0. Atualizar para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x. Atualizar para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x. Remover os cabeçalhos de controle do Camel das mensagens de entrada antes que alcancem produtores downstream, utilizando removeHeaders('Camel*') e removeHeaders('camel*') no início da rota. Exigir autenticação no endpoint WebSocket. Evitar a ponte direta de um consumidor não confiável para um produtor HTTP cuja URI de destino possa ser controlada por cabeçalhos de mensagem.

Exploit

Correção

SSRF

Information Disclosure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09903
CVE-2026-46726
GHSA-HGG5-GP4C-GPCG

Produtos afetados

Apache Camel