PT-2026-55917 · Apache · Apache Camel
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel versões anteriores a 4.14.8
Apache Camel versões 4.15.0 até 4.18.2
Apache Camel versões 4.19.0 até 4.20.0
Description
Uma validação de entrada inadequada no componente Couchbase permite que cabeçalhos de Exchange sem o prefixo Camel ignorem a HeaderFilterStrategy, o que poderia permitir a substituição de operações a partir de entradas não confiáveis.
Recommendations
Atualize para a versão 4.14.8.
Atualize para a versão 4.18.3.
Atualize para a versão 4.21.0.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Camel