PT-2026-80919 · Apache · Apache Camel
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Camel versões 4.0.0 até 4.14.8
Apache Camel versões 4.15.0 até 4.18.3
Apache Camel versões 4.19.0 até 4.21.9
Description
Um problema de travessia de caminho relativo (relative path traversal) existe no consumidor
camel-google-storage. Quando a opção downloadFileName é utilizada, o consumidor baixa objetos do Google Cloud Storage para o sistema de arquivos local. Se o valor de downloadFileName não contiver um token de expressão, o sistema anexa o nome do objeto remoto ao caminho de destino usando o token ${file:name}. Como esse token retorna o nome do arquivo verbatim, sem normalização lexical ou verificações de limite, um nome de objeto contendo segmentos de diretório pai (ex: ../) pode resolver para um local fora do diretório pretendido. Isso permite que um invasor que consiga controlar os nomes dos objetos no bucket consumido crie ou sobrescreva arquivos no sistema de arquivos local com os privilégios do processo Camel.Recommendations
Atualize para a versão 4.22.0.
Atualize para a versão 4.14.9 para aqueles na linha LTS 4.14.x.
Atualize para a versão 4.18.4 para aqueles na linha 4.18.x.
Configure a opção
filter com uma expressão regular que aceite apenas nomes de objetos simples de segmento único para excluir aqueles com separadores de caminho.
Use uma expressão explícita para downloadFileName baseada em ${file:onlyname} em vez do ${file:name} implícito.
Trate os nomes de objetos em buckets graváveis externamente como entradas não confiáveis e evite derivar caminhos de sistema de arquivos locais a partir deles.Exploit
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Camel