PT-2026-55898 · Apache · Apache Camel
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel versões 4.0.0 até 4.14.7
Apache Camel versões 4.15.0 até 4.18.2
Apache Camel versões 4.19.0 até 4.20.9
Descrição
A validação inadequada de entrada no componente Vertx Websocket permite que um invasor remoto não autenticado realize Server-Side Request Forgery (SSRF) e exponha informações sensíveis. O consumidor
camel-vertx-websocket mapeia parâmetros de consulta e caminho do WebSocket de entrada no mapa de cabeçalho do Camel Exchange através da função populateExchangeHeaders() sem aplicar uma HeaderFilterStrategy. Isso permite que invasores definam cabeçalhos de controle internos do Camel, como CamelHttpUri, fornecendo-os como parâmetros de consulta. Se o consumidor alimentar um produtor HTTP downstream, o CamelHttpUri injetado redireciona a requisição do lado do servidor para um destino controlado pelo invasor. Além disso, o produtor HTTP resolve placeholders de propriedade do Camel na URI, podendo expor variáveis de ambiente, propriedades da aplicação ou segredos de vault para o invasor.Recomendações
Atualizar para a versão 4.21.0.
Atualizar para a versão 4.14.8 para aqueles na linha de lançamentos LTS 4.14.x.
Atualizar para a versão 4.18.3 para aqueles na linha de lançamentos 4.18.x.
Remover os cabeçalhos de controle do Camel das mensagens de entrada antes que alcancem produtores downstream, utilizando
removeHeaders('Camel*') e removeHeaders('camel*') no início da rota.
Exigir autenticação no endpoint WebSocket.
Evitar a ponte direta de um consumidor não confiável para um produtor HTTP cuja URI de destino possa ser controlada por cabeçalhos de mensagem.Exploit
Correção
SSRF
Information Disclosure
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Camel